Integrera ett Azure Storage-konto med Azure Front Door
Azure Front Door kan användas för att leverera innehåll med hög bandbredd genom cachelagring av blobar från Azure Storage. I den här artikeln skapar du ett Azure Storage-konto och gör det möjligt för Front Door att cachelagras och påskynda innehåll från Azure Storage.
Förutsättningar
- Ett Azure-konto med en aktiv prenumeration. Skapa ett konto utan kostnad.
Logga in på Azure-portalen
Logga in på Azure Portal med ditt Azure-konto.
Skapa ett lagringskonto
Ett lagringskonto ger åtkomst till Azure Storage-tjänster. Den representerar den högsta nivån i namnområdet för åtkomst till varje Azure Storage-tjänstkomponent: Azure Blob, Queue och Table Storage. Mer information finns i Introduktion till Microsoft Azure Storage.
I Azure Portal väljer du + Skapa en resurs i det övre vänstra hörnet. Fönstret Skapa en resurs visas.
På sidan Skapa en resurs söker du efter Lagringskonto och väljer Lagringskonto i listan. Välj sedan Skapa.
På sidan Skapa ett lagringskonto anger eller väljer du följande information för det nya lagringskontot:
Inställning Värde Resursgrupp Välj Skapa ny och ange namnet AFDResourceGroup. Du kan också välja en befintlig resursgrupp. Lagringskontonamn Ange ett namn för kontot med endast 3–24 gemener och siffror. Namnet måste vara unikt i Azure och blir värdnamnet i den URL som används för att adressera blob-, kö- eller tabellresurser för prenumerationen. Om du vill hantera en containerresurs i Blob Storage använder du en URI i följande format: http:// storageaccountname.blob.core.windows.net/>< container-name.>< Region Välj en Azure-region som är närmast dig i listrutan. Lämna alla andra inställningar som standard. Välj fliken Granska , välj Skapa och välj sedan Granska + Skapa.
Det kan ta några minuter att skapa lagringskontot. När skapandet är klart väljer du Gå till resurs för att gå till den nya lagringskontoresursen.
Aktivera Azure Front Door CDN för lagringskontot
Från lagringskontoresursen väljer du Front Door och CDN under Säkerhet + nätverk på den vänstra menyn.
I avsnittet Ny slutpunkt anger du följande information:
Inställning Värde Typ av tjänst Välj Azure Front Door. Skapa ny/använd befintlig profil Välj om du vill skapa en ny Front Door-profil eller välja en befintlig profil. Profile name Ange ett namn för Front Door-profilen. Om du har valt Använd befintlig väljer du bland de tillgängliga profilerna. Slutpunktnamn Ange slutpunktens värdnamn, till exempel contoso1234. Det här namnet används för att komma åt dina cachelagrade resurser i URL-slutpunktsnamnet <+ hash-värdet.z01.azurefd.net>. Ursprungets värdnamn Som standard använder en ny Front Door-slutpunkt värdnamnet för ditt lagringskonto som ursprungsserver. Prisnivå Välj Standard för innehållsleverans eller Premium för innehållsleverans med säkerhetsfunktioner. Cachelagring Valfritt – Aktivera för att aktivera cachelagring för ditt statiska innehåll. Välj ett lämpligt frågesträngsbeteende och aktivera komprimering om det behövs. Brandvägg för webbaserade program Valfritt – Växla på för att skydda slutpunkten från sårbarheter, skadliga aktörer och robotar med brandväggen för webbprogram. Använd en befintlig princip från listrutan WAF-princip eller skapa en ny. Private Link Valfritt – Växla på för att hålla ditt lagringskonto privat, inte exponerat för det offentliga Internet. Välj den region som matchar ditt lagringskonto eller som är närmast ditt ursprung. Välj blob som målunderresurs. Kommentar
- Med standardnivån kan du bara använda anpassade regler med WAF. Om du vill distribuera hanterade regler och robotskydd väljer du Premium-nivån. En detaljerad jämförelse finns i Jämförelse av Azure Front Door-nivå.
- Funktionen Private Link är endast tillgänglig med Premium-nivån.
Välj Skapa för att skapa den nya slutpunkten. När du har skapat den visas den i slutpunktslistan.
Kommentar
- Slutpunktslistan visar endast Front Door- och CDN-profiler i samma prenumeration.
Extra funktioner
På sidan Front Door och CDN för lagringskontot väljer du slutpunkten i listan för att öppna konfigurationssidan för Front Door-slutpunkten. Här kan du aktivera andra Azure Front Door-funktioner, till exempel regelmotornoch konfigurera trafikbelastningsutjämning.
Metodtips finns i Använda Azure Front Door med Azure Storage-blobar.
Aktivera SAS
Om du vill bevilja begränsad åtkomst till privata lagringscontainrar använder du sas-funktionen (Signatur för delad åtkomst) för ditt Azure Storage-konto. En SAS är en URI som ger begränsad åtkomst till dina Azure-lagringsresurser utan att du exponerar din kontonyckel.
Åtkomst till CDN-innehåll
Om du vill komma åt cachelagrat innehåll med Azure Front Door använder du Front Door-URL:en som finns i portalen. Adressen för en cachelagrad blob följer det här formatet:
< http:// endpoint-name-with-hash-value.z01.azurefd.net/>< myPublicContainer>/<BlobName>
Kommentar
När du har aktiverat Azure Front Door-åtkomst till ett lagringskonto är alla offentligt tillgängliga objekt berättigade till cachelagring av Front Door POP (point-of-presence). Om du ändrar ett objekt som för närvarande är cachelagrat i Front Door blir det nya innehållet inte tillgängligt förrän Front Door uppdaterar innehållet när tidsgränsen upphör att gälla.
Lägga till en anpassad domän
Genom att använda en anpassad domän med Azure Front Door kan ditt eget domännamn visas i slutanvändarförfrågningar, vilket kan förbättra kundernas bekvämlighet och supportarbete.
Så här lägger du till en anpassad domän:
Gå till sidan Front Door och CDN* för lagringskontot.
Välj Visa anpassade domäner för Azure Front Door-slutpunkten.
På sidan Domäner lägger du till en ny anpassad domän för att få åtkomst till ditt lagringskonto.
Detaljerade anvisningar finns i Konfigurera en anpassad domän med Azure Front Door.
Rensa cachelagrat innehåll från Azure Front Door
Om du inte längre vill cachelagras ett objekt i Azure Front Door kan du rensa det cachelagrade innehållet.
Gå till lagringskontots Front Door- och CDN-sida .
Välj Azure Front Door-slutpunkten i listan för att öppna konfigurationssidan för Azure Front Door-slutpunkten.
Välj alternativet Rensa cache överst på sidan.
Välj den slutpunkt, domän och sökväg som du vill rensa.
Kommentar
Ett objekt som redan har cachelagrats i Azure Front Door förblir cachelagrat tills tidsgränsen upphör att gälla eller tills du rensar slutpunkten.
Rensa resurser
I föregående steg skapade du en Azure Front Door-profil och en slutpunkt i en resursgrupp. Om du inte längre behöver dessa resurser kan du ta bort dem för att undvika avgifter.
I Azure Portal väljer du Resursgrupper på den vänstra menyn och väljer sedan AFDResourceGroup.
Välj Ta bort resursgrupp på sidan Resursgrupp. Ange AFDResourceGroup i textrutan och välj sedan Ta bort. Den här åtgärden tar bort resursgruppen, profilen och slutpunkten som skapats i den här guiden.
Om du vill ta bort ditt lagringskonto väljer du lagringskontot på instrumentpanelen och väljer sedan Ta bort på den översta menyn.
Nästa steg
- Lär dig hur du använder Azure Front Door med Azure Storage-blobar
- Lär dig hur du aktiverar Azure Front Door Private Link med Azure Blob Storage
- Lär dig hur du aktiverar Azure Front Door Private Link med statisk lagringswebbplats