Limites de routage Front Door

S’applique à : ✔️ Front Door Standard ✔️ Front Door Premium ✔️ Front Door (classique)

Important

Azure Front Door (classique) prend sa retraite le 31 mars 2027. Comme le service est en voie de retraite, il ne prend plus en charge la création de profils, l’intégration de nouveaux domaines ni la gestion des certificats. Pour éviter toute interruption de service, migrate à Azure Front Door Standard ou Premium. Pour plus d’informations, consultez retrait d'Azure Front Door (classique).

Chaque profil Front Door a une limite de route composite.

La métrique d’itinéraire composite de votre profil Front Door est dérivée du nombre d’itinéraires et des domaines frontaux, protocoles et chemins associés à cet itinéraire.

La métrique de route composite pour chaque profil Front Door ne peut pas dépasser 5000.

Conseil

La plupart des profils Front Door n’approchent pas de la limite de route composite. Toutefois, si vous avez un grand nombre de profil Front Door, déterminez si vous pouvez dépasser la limite et planifier en conséquence.

Le nombre de groupes d’origines, d’origines et de points de terminaison n’affecte pas votre limite de routage composite. Toutefois, d’autres limites s’appliquent à ces ressources. Pour plus d’informations, consultez Abonnement Azure et limites, quotas et contraintes de service.

Calculer la limite composite de votre profil

La limite composite d’un profil est la somme des routes composites. Chaque route a une métrique d’itinéraire composite, qui est calculée comme suit :

Calcul de l’itinéraire composite

  1. Sélectionnez un itinéraire à partir de votre profil.
    1. Multipliez le nombre de domaines HTTP par le nombre de chemins d’accès HTTP.
    2. Multipliez le nombre de domaines HTTPS par le nombre de chemins HTTPS.
    3. Ajoutez les résultats des étapes 1a et 1b ensemble pour obtenir la mesure de l’itinéraire composite pour cette route individuelle.
  2. Répétez ces étapes pour chaque itinéraire dans votre profil.

 Exemple

Supposons que vous ayez deux itinéraires dans votre profil Front Door. Les itinéraires sont nommés Itinéraire 1 et Itinéraire 2. Vous envisagez de configurer les itinéraires comme suit :

  • Itinéraire 1 a 50 domaines qui lui sont associés et nécessite HTTPS pour toutes les requêtes entrantes. Itinéraire 1 spécifie 80 chemins d’accès.
  • Itinéraire 2 a 25 domaines qui lui sont associés. Itinéraire 2 spécifie 25 chemins et prend en charge les protocoles HTTP et HTTPS.

Le calcul suivant illustre la détermination de la métrique d’itinéraire composite pour ce scénario :

Profile composite route metric = Route 1 composite route metric + Route 2 composite route metric
= Route 1 [HTTPS (50 Domains * 80 Paths)] + Route 2 [HTTP (25 Domains * 25 Paths) + HTTPS(25 Domains * 25 Paths)] 
= [50 * 80] + [(25 * 25) + (25 * 25)]
= 5250

La métrique calculée de 5250 dépasse la limite de 5000, donc vous ne pouvez pas configurer un profil de porte d’entrée de cette manière.

Limitation des risques

Si la mesure de l’itinéraire composite de votre profil dépasse 5000, tenez compte des stratégies d’atténuation suivantes :

  • Déployez plusieurs profils Front Door et répartissez vos itinéraires entre eux. La limite d’itinéraire composite s’applique dans un profil unique.
  • Utilisez des domaines génériques au lieu de spécifier des sous-domaines individuellement, ce qui peut aider à réduire le nombre de domaines dans votre profil.
  • Exigez le protocole HTTPS pour le trafic entrant, ce qui réduit le nombre d’itinéraires HTTP dans votre profil et améliore également la sécurité de votre solution.

Étape suivante