Знакомство

Завершено

Azure Front Door позволяет доставлять содержимое веб-приложения конечным пользователям с более низкой задержкой, более высокой доступностью и обеспечивает более безопасный интерфейс из любого места в мире.

Пример сценария

Предположим, вы являетесь архитектором решения для отдела транспортных средств государственной организации. В настоящее время отдел размещает свои веб-приложения за шлюзом приложений и хотел бы перейти на использование Front Door в качестве точки входа в свое приложение. Шлюз приложений — это ресурс, развернутый в одном регионе Azure, который может быть подвержен региональному сбою. Организация правительства узнает о том, как Front Door может повысить производительность своих конечных пользователей и облегчить любой страх, который они могли бы иметь, если региональный сбой должен был произойти.

Поскольку Front Door является глобальной облачной службой, пользователи получают доступ к веб-приложению в ближайшем к ним узле. В результате конечные пользователи видят более низкую задержку и лучший общий интерфейс при использовании приложения. Серверные ресурсы могут быть стратегически развернуты по всему миру, где Front Door может получать доступ к запросам конечных пользователей и реагировать на них. Эта настройка создает высокодоступное и масштабируемое веб-приложение, которое не подвержено региональному сбою. Наконец, Front Door обеспечивает централизованную защиту, в которой можно настроить политики для обнаружения и предотвращения эксплойтов и атак в веб-приложении.

Что мы будем делать?

В этом модуле вы создадите два тестовых веб-приложения и настройте Azure Front Door для маршрутизации трафика в эти веб-приложения. Затем вы создаете политику брандмауэра веб-приложений (WAF) и связываете ее с профилем Azure Front Door для защиты приложений от внедрения SQL и атак Бота. Наконец, вы проверяете маршрутизацию на каждый из ресурсов источника, пути маршрутизации, настроенные и проверяете, защищает ли WAF веб-приложение.

Какова основная цель?

К концу этого сеанса вы сможете настроить профиль Azure Front Door для оптимизации доставки веб-сайтов департаментов транспортных средств. Вы также можете защитить внутренние ресурсы от вредоносных субъектов, реализуя политику брандмауэра веб-приложений (WAF) в Front Door.

Необходимые условия

  • Знание основных концепций сети
  • Знакомство с виртуальной машиной Azure и службой приложений Azure
  • Знакомство с виртуальной сетью Azure и Azure Load Balancers
  • Знакомство с правилами брандмауэра веб-приложений (WAF) и службой Приватного канала Azure