Partilhar via


Guia de início rápido: criar uma porta frontal do Azure usando o portal do Azure

Este guia de início rápido orienta você pelo processo de criação de um perfil do Azure Front Door usando o portal do Azure. Você tem duas opções para criar um perfil do Azure Front Door: Criação rápida e Criação personalizada. A opção Criação rápida permite-lhe definir as definições básicas do seu perfil, enquanto a opção Criação personalizada permite-lhe personalizar o seu perfil com definições mais avançadas.

Neste início rápido, você usa a opção Criar personalizado para criar um perfil do Azure Front Door. Primeiro, você implanta dois serviços de aplicativo como seus servidores de origem. Em seguida, você configura o perfil do Azure Front Door para rotear o tráfego para seus serviços de aplicativo com base em determinadas regras. Por fim, você testa a conectividade com seus serviços de aplicativo acessando o nome do host frontend do Azure Front Door.

Diagrama do ambiente de implantação do Front Door usando o portal do Azure.

Nota

Para cargas de trabalho da Web, é altamente recomendável utilizar a proteção contra DDoS do Azure e um firewall de aplicativo Web para se proteger contra ataques DDoS emergentes. Outra opção é empregar o Azure Front Door junto com um firewall de aplicativo Web. O Azure Front Door oferece proteção no nível da plataforma contra ataques DDoS no nível da rede. Para obter mais informações, consulte Linha de base de segurança para serviços do Azure.

Pré-requisitos

Uma conta do Azure com uma subscrição ativa. Crie uma conta gratuitamente.

Criar um perfil do Azure Front Door

  1. Inicie sessão no portal do Azure.

  2. Navegue até a home page ou o menu do Azure e selecione + Criar um recurso. Insira os perfis Front Door e CDN na caixa de pesquisa e selecione Criar.

  3. Na página Comparar ofertas, selecione Criação rápida e, em seguida, selecione Continuar para criar uma porta da frente.

    Captura de ecrã de ofertas de comparação.

  4. Na página Criar um perfil de porta da frente, forneça as seguintes informações:

    Captura de ecrã da página de criação rápida do Front Door.

    Definição Descrição
    Subscrição Selecione a sua subscrição.
    Grupo de recursos Selecione Criar novo e insira myAFDResourceGroup.
    Nome Insira um nome para seu perfil, como myAzureFrontDoor.
    Nível Selecione Standard ou Premium. O Standard é otimizado para a entrega de conteúdo, enquanto o Premium se concentra na segurança. Consulte Comparação de camadas.
    Nome do ponto final Insira um nome globalmente exclusivo para seu ponto de extremidade.
    Tipo de origem Selecione o tipo de recurso para a sua origem. Para este exemplo, selecione um Serviço de aplicativo com o Private Link habilitado.
    Nome do host de origem Digite o nome do host para sua origem.
    Link privado (apenas Premium) Habilite o serviço de link privado para uma conexão privada entre o Azure Front Door e sua origem. As origens suportadas incluem balanceadores de carga internos, Blobs de Armazenamento do Azure, serviços de Aplicativo do Azure e Site Estático de Armazenamento do Azure. Consulte Serviço de Link Privado com o Azure Front Door.
    Armazenamento em cache Marque a caixa de seleção para armazenar em cache o conteúdo mais próximo dos usuários globalmente usando os POPs de borda do Azure Front Door e a rede da Microsoft.
    Política WAF Selecione Criar novo ou escolha uma política WAF existente na lista suspensa para habilitar esse recurso.

    Nota

    Ao criar um novo perfil do Azure Front Door, você só pode selecionar uma origem da mesma assinatura na qual o Front Door foi criado.

  5. Selecione Rever + Criar e, em seguida, Criar para implementar o seu perfil da Porta da Frente do Azure.

    Nota

    • Pode levar alguns minutos para que a configuração do Azure Front Door se propague para todos os POPs de borda.
    • Se você habilitou o Link Privado, vá para a página de recursos da origem, selecione Configurar Link Privado de Rede>, selecione a solicitação pendente da Porta da Frente do Azure e selecione Aprovar. Após alguns segundos, a sua origem estará acessível através da Porta da Frente do Azure de forma segura.

Verificar o Azure Front Door

A implantação global do perfil do Azure Front Door leva alguns minutos para ser concluída. Depois disso, você pode acessar o host frontend digitando seu nome de host de ponto final em um navegador. Por exemplo, contoso-frontend.z01.azurefd.net. A solicitação é roteada automaticamente para o servidor mais próximo entre os servidores especificados no grupo de origem.

Para testar o recurso de failover global instantâneo, siga estas etapas se você criou os aplicativos neste início rápido. Você verá uma página de informações com os detalhes do aplicativo.

  1. Digite o nome do host do ponto de extremidade em um navegador, por exemplo, contoso-frontend.z01.azurefd.net.

  2. No portal do Azure, procure e selecione Serviços de aplicativo. Localize um dos seus Aplicativos Web, como WebApp-Contoso-001.

  3. Selecione o Aplicativo Web na lista e, em seguida, selecione Parar. Confirme sua ação selecionando Sim.

  4. Recarregue o navegador para ver a página de informações novamente.

    Gorjeta

    O tráfego pode levar algum tempo para alternar para o segundo Web App. Pode ser necessário recarregar o navegador novamente.

  5. Para parar o segundo Web App, selecione-o na lista e escolha Parar. Confirme sua ação selecionando Sim.

  6. Recarregue a página Web. Você deve encontrar uma mensagem de erro após a atualização.

    Ambas as instâncias do aplicativo Web foram interrompidas

Clean up resources (Limpar recursos)

Se você não precisar mais do ambiente, poderá excluir todos os recursos criados. A exclusão de um grupo de recursos também remove todo o seu conteúdo. Para evitar incorrer em cobranças desnecessárias, recomendamos excluir esses recursos se você não planeja usar esta Porta da Frente do Azure.

  1. No portal do Azure, procure e selecione Grupos de recursos ou navegue até Grupos de recursos no menu do portal do Azure.

  2. Use a opção de filtro ou role a lista para baixo para localizar os grupos de recursos, como myAFDResourceGroup, myAppResourceGroup ou myAppResourceGroup2.

  3. Selecione o grupo de recursos que deseja excluir e escolha a opção Excluir .

    Aviso

    A eliminação de um grupo de recursos é irreversível. Os recursos dentro do grupo de recursos não podem ser recuperados uma vez excluídos.

  4. Introduza o nome do grupo de recursos a confirmar e, em seguida, selecione o botão Eliminar .

  5. Repita estas etapas para os grupos de recursos restantes.

Próximos passos

Prossiga para o próximo artigo para saber como configurar um domínio personalizado para sua Porta da Frente do Azure.