Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure Application Gateway est un équilibreur de charge de trafic web qui vous aide à gérer le trafic vers vos applications web. Contrairement aux équilibreurs de charge traditionnels qui acheminent le trafic en fonction de l’adresse IP et du port, Application Gateway prend des décisions de routage intelligentes basées sur des attributs de requête HTTP tels que des chemins d’URL et des en-têtes d’hôte.
Par exemple, vous pouvez acheminer les demandes contenant /images dans l'URL vers les serveurs optimisés pour les images, tout en acheminant les demandes /video vers les serveurs optimisés pour le contenu vidéo. Ce routage de couche application vous permet de mieux contrôler la façon dont le trafic transite vers vos applications.
Cet aperçu décrit la famille de SKU Application Gateway v2 (Standard_v2 et WAF_v2), qui est la génération actuelle du service. Les SKU v1, Standard et WAF, seront retirés du service le 28 avril 2026 et ne sont plus pris en charge. Si vous utilisez toujours une passerelle v1, consultez Migrer Azure Application Gateway et Web Application Firewall de V1 à V2.
Application Gateway fonctionne au niveau de la couche application (couche OSI 7) et fournit des fonctionnalités telles que l’arrêt SSL/TLS, la mise à l’échelle automatique, la redondance de zone et l’intégration avec le pare-feu d’applications web pour la sécurité.
Remarque
Azure offre une suite de solutions d’équilibrage de charge entièrement managées pour vos scénarios.
- Si vous souhaitez effectuer un routage global basé sur DNS et n’avez pas besoin de l’arrêt du protocole TLS (Transport Layer Security) (« déchargement SSL »), par requête HTTP/HTTPS ou traitement de couche application, passez en revue Traffic Manager.
- Si vous avez besoin d’optimiser le routage global de votre trafic web et d’optimiser les performances et la fiabilité des utilisateurs finaux grâce à un basculement global rapide, consultez Front Door.
- Pour effectuer l’équilibrage de charge de la couche de transport, consultez Load Balancer.
Vos scénarios de bout en bout peuvent tirer parti de la combinaison de ces solutions si nécessaire. Pour obtenir une vue d’ensemble des services d’équilibrage de charge et de distribution de contenu dans Azure, consultez l’équilibrage de charge et la distribution de contenu.
Fonctionnalités
Les fonctionnalités de la passerelle d’application se répartissent en quatre grandes catégories :
- Routage du trafic : routage basé sur le chemin des URL, hébergement multi-sites, redirection, réécriture des en-têtes et URLs HTTP, et affinité de session basée sur les cookies.
- Sécurité : terminaison SSL/TLS à la passerelle, chiffrement SSL/TLS de bout en bout vers le backend, et Web Application Firewall (WAF).
- Mise à l’échelle et résilience : mise à l’échelle automatique, redondance interzone, VIP statique et drainage des connexions lors des modifications du pool principal.
- Prise en charge des protocoles et des plateformes : prise en charge native des protocoles WebSocket et HTTP/2, pages d’erreur personnalisées et contrôleur d’entrée Application Gateway (AGIC) pour Azure Kubernetes Service (AKS).
Pour découvrir les fonctionnalités d’Application Gateway, consultez Fonctionnalités d’Azure Application Gateway.
Infrastructure
Une passerelle d’application est un déploiement dédié dans votre réseau virtuel qui nécessite son propre sous-réseau, lequel ne peut pas contenir d’autres types de ressources. La configuration de l’infrastructure couvre :
- Le réseau virtuel et le sous-réseau dédié, incluant la taille du sous-réseau et les serveurs DNS pour la résolution des noms.
- Les permissions et la portée des rôles nécessaires pour déployer une passerelle dans le sous-réseau.
- Les groupes de sécurité réseau (NSG) et les règles de sécurité requises par Application Gateway.
- Prise en charge des routes définies par l’utilisateur (UDR).
Pour en savoir plus sur l’infrastructure Application Gateway, consultez Configuration de l’infrastructure Azure Application Gateway.
Sécurité
Protégez vos applications contre la protection DDoS de couche L7 à l’aide du WAF. Si vous souhaitez obtenir plus d’informations, consultez Protection DDoS d’application (couche 7).
Protégez vos applications contre les acteurs malveillants grâce aux règles du gestionnaire de robots basées sur les renseignements sur les menaces de Microsoft.
Protégez des applications contre des attaques DDoS L3 et L4 grâce au plan Azure DDoS Protection.
Connectez-vous en privé à votre back-end derrière Application Gateway avec Private Link et adoptez un modèle d’accès Confiance Zéro.
Éliminez les risques d’exfiltration de données et contrôlez la confidentialité des communications à partir du réseau virtuel avec un déploiement d’Application Gateway entièrement privé.
Fournissez une expérience de sécurité centralisée pour votre application via une intégration à Azure Policy, Azure Advisor et Microsoft Sentinel qui garantit des fonctionnalités de sécurité cohérentes entre des applications.
Tarifs et contrat SLA
Pour obtenir des informations sur les tarifs d’Application Gateway, consultez Tarification Application Gateway.
Pour obtenir des informations sur le contrat SLA Application Gateway, consultez SLA pour Application Gateway.
Nouveautés
Pour découvrir les nouveautés d’Azure Application Gateway, consultez Mises à jour Azure.
Étapes suivantes
Selon vos besoins et votre environnement, vous pouvez créer un test Application Gateway à l’aide du portail Azure, d’Azure PowerShell ou d’Azure CLI.
- Démarrage rapide : Diriger le trafic web avec Azure Application Gateway – Portail Azure.
- Démarrage rapide : Diriger le trafic web avec Azure Application Gateway - Azure PowerShell
- Démarrage rapide : Diriger le trafic web avec Azure Application Gateway - Azure CLI
- Module Learn : Présentation d’Azure Application Gateway
- Fonctionnement d’une passerelle applicative
- Forum aux questions sur Azure Application Gateway