Comprendre la facturation d’Azure Front Door

S’applique à : ✔️ Front Door Standard ✔️ Front Door Premium

Azure Front Door fournit un ensemble complet de fonctionnalités pour vos charges de travail sur Internet. Front Door vous aide à accélérer les performances de votre application, améliore votre sécurité et vous fournit des outils pour inspecter et modifier votre trafic HTTP.

Le modèle de facturation de Front Door comprend plusieurs composants. Front Door facture un tarif de base pour chaque profil que vous déployez. Vous êtes également facturé pour les demandes et le transfert de données sur la base de votre utilisation. Les compteurs de facturation collectent des informations sur votre utilisation de Front Door. Votre facture Azure mensuelle rassemble les informations de facturation du mois et applique les tarifs pour déterminer le montant que vous devez payer.

Cet article explique comment fonctionne la tarification de Front Door afin que vous puissiez comprendre et prédire votre facture Azure Front Door mensuelle.

Pour des informations sur les tarifs d’Azure Front Door, consultez Tarification d’Azure Front Door.

Conseil

Le calculateur tarifaire Azure vous aide à calculer une estimation de prix adaptée à vos besoins. Utilisez l’estimation précréée de la calculatrice de prix comme point de départ et personnalisez-la pour votre propre solution.

Remarque

Cet article explique comment fonctionne la facturation pour les niveaux Standard et Premium d’Azure Front Door. Pour plus d’informations sur Azure Front Door (classique), consultez Tarification d’Azure Front Door.

Frais de base

Chaque profil Front Door engendre des frais horaires. Vous êtes facturé pour chaque heure, ou heure partielle, où votre profil est déployé. Le tarif que vous payez dépend du niveau de service Front Door que vous déployez.

Un seul profil Front Door peut contenir plusieurs points de terminaison. Vous n’êtes pas facturé davantage pour chaque point de terminaison.

Vous ne payez pas de frais supplémentaires pour utiliser les fonctionnalités telles que l’accélération du trafic, la mise en cache des réponses, la compression des réponses, le moteur de règles, la protection DDoS inhérente à Front Door et les règles de pare-feu d’applications web (WAF) personnalisées. Si vous utilisez Front Door Premium, vous ne payez pas non plus de frais supplémentaires pour les ensembles de règles WAF managés ou les origines Private Link.

Frais de traitement des demandes et de trafic

Chaque demande passée par Front Door entraîne des frais de traitement et de trafic :

Diagramme du trafic allant du client à Azure Front Door et à l’origine.

Chaque partie du processus de demande est facturée séparément :

  1. Nombre de demandes du client à Front Door
  2. Transfert de données depuis la périphérie Front Door vers l’origine
  3. Transfert de données de l’origine à Front Door (non facturable)
  4. Transfert de données de Front Door au client

Les sections suivantes décrivent chacun de ces composants du processus de demande plus en détail.

Nombre de demandes du client à Front Door

Front Door facture des frais en fonction du nombre de demandes reçues par un site périphérique Front Door concernant votre profil. Front Door identifie les demandes en utilisant l’en-tête Host de la requête HTTP. Si l’en-tête Host correspond à l’un de ceux de votre profil Front Door, elle est comptabilisée comme une requête adressée à votre profil.

Le prix dépend de la zone géographique où se trouve le nœud « Front Door » qui traite la requête. Le prix varie également selon les patiers Standard et Premium.

Transfert de données depuis la périphérie Front Door vers l’origine

Front Door facture les octets envoyés de l’emplacement de périphérie Front Door à votre serveur d’origine. Le prix dépend de la zone géographique où se trouve le nœud « Front Door » qui traite la requête. L’emplacement de l’origine n’affecte pas le prix.

Le prix par gigaoctet est plus bas quand vous avez des volumes de trafic plus élevés.

Si la demande peut être servie à partir du cache de l’emplacement de périphérie Front Door, Front Door n’envoie aucune demande au serveur d’origine et vous n’êtes pas facturé pour ce composant.

Transfert de données de l’origine à Front Door

Lorsque votre serveur d’origine traite une requête, il renvoie les données à Front Door afin qu’il puisse les renvoyer au client. Front Door ne vous facture pas ce trafic, même si l’origine se trouve dans une région différente de celle de l’emplacement de périphérie Front Door associé à la requête.

Si votre origine est dans Azure, vous n'êtes pas facturé pour la sortie des données de l'origine Azure vers Front Door. Cependant, vérifiez si ces services Azure pourraient vous facturer le traitement de vos demandes.

Si votre origine est en dehors d’Azure, vous risquez d’engendrer des frais d’autres fournisseurs réseau.

Transfert de données de Front Door au client

Front Door facture les octets qu'il envoie depuis son site périphérique vers le client. Le prix varie en fonction de la région géographique de l’emplacement de périphérie Front Door qui sert la demande.

Si une réponse est compressée, Front Door facture uniquement les données compressées.

Lorsque vous utilisez le niveau Premium, Front Door peut se connecter à votre origine avec Private Link.

Front Door Premium présente un tarif de base et des frais de traitement des demandes plus élevés. Vous ne payez pas de supplément pour le trafic Private Link par rapport au trafic qui utilise un point de terminaison public de l’origine.

Lorsque vous configurez une origine Private Link, vous sélectionnez une région pour le point de terminaison privé à utiliser. Une partie des régions Azure prend en charge le trafic Private Link pour Front Door. Si la région que vous sélectionnez est différente de celle où l’origine est déployée, vous ne payez pas de supplément pour le trafic interrégional. Toutefois, la latence des requêtes sera probablement plus élevée.

Trafic interrégional

Certains des compteurs de facturation Front Door ont des tarifs différents selon l’emplacement de périphérie Front Door qui traite la demande. En règle générale, l’emplacement de périphérie Front Door qui traite la demande est celui qui est le plus proche du client, ce qui permet de réduire la latence et d’optimiser les performances.

Front Door facture des frais pour le trafic entre l’emplacement en périphérie et l’origine. Le trafic est facturé à différents tarifs en fonction de l’emplacement de périphérie Front Door. Si votre origine se trouve dans une autre région Azure, aucun supplément ne vous est facturé pour le trafic interrégional.

Exemples de scénarios

Exemple 1 : Origine Azure sans mise en cache

Contoso héberge son site web sur Azure App Service, qui s’exécute dans la région USA Ouest. Contoso a déployé Front Door avec le niveau standard. Elle a désactivé la mise en cache.

Supposez qu’une requête d’un client en Californie est envoyée au site web de Contoso. La requête envoyée fait 1 Ko et la réponse reçue fait 100 Ko :

Diagramme du trafic allant du client à Azure Front Door et à l’origine, sans mise en cache ni compression.

Les compteurs de facturation suivants augmentent :

Compteur Incrémenté de Région de facturation
Nombre de demandes du client à Front Door 1 Amérique du Nord
Transfert de données depuis la périphérie Front Door vers l’origine 1 Ko Amérique du Nord
Transfert de données de Front Door au client 100 Ko Amérique du Nord

Azure App Service est susceptible de facturer d’autres frais.

Exemple 2 : Origine Azure avec compression activée

Supposons que Contoso met à jour sa configuration Front Door pour activer la compression de contenu. Maintenant, la même réponse que dans l’exemple 1 peut être compressée jusqu’à 30 Ko :

Diagramme du trafic allant du client à Azure Front Door et à l’origine, avec la compression activée.

Les compteurs de facturation suivants augmentent :

Compteur Incrémenté de Région de facturation
Nombre de demandes du client à Front Door 1 Amérique du Nord
Transfert de données depuis la périphérie Front Door vers l’origine 1 Ko Amérique du Nord
Transfert de données de Front Door au client 30 Ko Amérique du Nord

Azure App Service est susceptible de facturer d’autres frais.

Exemple 3 : Demande servie à partir du cache

Supposons qu’une deuxième demande arrive au même emplacement de périphérie Front Door et qu’une réponse mise en cache valide soit disponible :

Diagramme du trafic allant du client à Azure Front Door, et retourné à partir du cache.

Les compteurs de facturation suivants augmentent :

Compteur Incrémenté de Région de facturation
Nombre de demandes du client à Front Door 1 Amérique du Nord
Transfert de données depuis la périphérie Front Door vers l’origine aucune quand la demande est servie à partir du cache
Transfert de données de Front Door au client 30 Ko Amérique du Nord

Exemple 4 : Trafic interrégional

Supposons qu’une demande adressée au site web de Contoso provienne d’un client en Australie et qu’elle ne puisse pas être servie à partir du cache :

Diagramme du trafic allant du client en Australie à Azure Front Door et à l’origine.

Les compteurs de facturation suivants augmentent :

Compteur Incrémenté de Région de facturation
Nombre de demandes du client à Front Door 1 Australie
Transfert de données depuis la périphérie Front Door vers l’origine 1 Ko Australie
Transfert de données de Front Door au client 30 Ko Australie

Example 5 : Origine non-Azure

Fabrikam exécute un site marchand sur un autre fournisseur de cloud. Son site est hébergé en Europe. Elle a configuré Azure Front Door pour servir le trafic sans mise en cache ni compression.

Supposons qu’une demande d’un client soit envoyée au site web de Fabrikam à partir d’un client à New York. Le client envoie une requête de 2 Ko et reçoit une réponse de 350 Ko :

Diagramme du trafic allant du client à Azure Front Door et à l’origine en dehors d’Azure.

Les compteurs de facturation suivants augmentent :

Compteur Incrémenté de Région de facturation
Nombre de demandes du client à Front Door 1 Amérique du Nord
Transfert de données depuis la périphérie Front Door vers l’origine 2 Ko Amérique du Nord
Transfert de données de Front Door au client 350 KB Amérique du Nord

Le fournisseur de cloud externe est susceptible de facturer d’autres frais.

Exemple 6 : Demande bloquée par le pare-feu d’applications web

Lorsque le pare-feu d’application web (WAF) bloque une requête, il n’envoie pas la requête à l’origine. Cependant, Front Door facture la demande et l’envoi d’une réponse.

Supposons qu’un profil Front Door comprenne une règle WAF personnalisée pour bloquer les demandes d’une adresse IP spécifique en Amérique du Sud. Le WAF est configuré avec une page de réponse d’erreur personnalisée, dont la taille est de 1 Ko. Si un client de l’adresse IP bloquée envoie une demande de 1 Ko :

Diagramme du trafic allant du client à Azure Front Door, où la requête est bloquée par WAF.

Les compteurs de facturation suivants augmentent :

Compteur Incrémenté de Région de facturation
Nombre de demandes du client à Front Door 1 Amérique du Sud
Transfert de données depuis la périphérie Front Door vers l’origine Aucune Amérique du Sud
Transfert de données de Front Door au client 1 Ko Amérique du Sud

Exemple 7 : Actions sur les arêtes

Contoso crée une action Edge unique que Azure Front Door Rulesets invoque dans les régions Est, Europe et Asie des États-Unis.

Scénario 1 : À la fin du mois, 1 million d’invocations sont générées, chacune avec un délai d’exécution de 1 ms.

Les compteurs de facturation suivants augmentent :

Compteur Incrémenté de Région de facturation
Appels 1 million Global
Temps d'exécution excédentaire 0 Global

Scénario 2 : À la fin du mois, il y a un total de 50 millions d’invocations avec la distribution suivante :

Nombre d’invocations Temps d’exécution par invocation
10 M 1 ms
20 M 3 ms
20 M 8 ms

Les compteurs de facturation suivants augmentent :

Compteur Incrémenté de Région de facturation
Appels 50 millions Global
Temps d'exécution excédentaire 20 M x (3-1) + 20 M x (8-1) = 180 M millisecondes ou 180 K secondes Global