Consegna della configurazione Hyperscale per le applicazioni client (anteprima)

Per quanto riguarda l'utilizzo della configurazione, le applicazioni client hanno requisiti diversi rispetto alle applicazioni server. Non possono archiviare segreti, operano su larga scala e gli utenti si aspettano tempi di avvio istantanei da qualsiasi parte del mondo. Per soddisfare i requisiti della configurazione dell'applicazione lato client, Configurazione app di Azure offre l'integrazione con Frontdoor di Azure. La rete di distribuzione di contenuti basata su Edge di Frontdoor di Azure, combinata con la gestione centralizzata della configurazione di Configurazione app di Azure, consente alle applicazioni client, ovunque si trovino, di ottenere configurazioni in modo veloce, affidabile e anonimo.

Consegna della configurazione accelerata tramite CDN con Frontdoor di Azure

Configurazione delle app offre agli sviluppatori un'unica posizione coerente per definire le impostazioni di configurazione e i flag di funzionalità. Integrando Configurazione app di Azure con Frontdoor di Azure, i dati di configurazione vengono gestiti centralmente tramite Configurazione app di Azure durante la memorizzazione nella cache e la distribuzione tramite la rete di distribuzione di contenuti di Azure. Questa architettura è utile per applicazioni client, tra cui applicazioni basate su dispositivi mobili, desktop e browser.

Architettura del sistema

Diagramma dell'architettura per l'integrazione di Frontdoor di Azure con Configurazione app di Azure.

Come funziona

  • Le applicazioni client recuperano la configurazione tramite gli endpoint frontdoor di Azure senza autenticazione, eliminando il rischio di sicurezza di incorporare le credenziali nel codice lato client.
  • Frontdoor di Azure utilizza l'identità gestita per autenticarsi in modo sicuro con Configurazione app di Azure.
  • La cache degli edge consente l'erogazione di configurazioni con alta velocità di trasferimento e bassa latenza.

Questa architettura elimina la necessità di proxy o gateway personalizzati offrendo al tempo stesso un recapito sicuro ed efficiente della configurazione alle applicazioni client.

Scenari di sviluppo

La configurazione fornita dalla rete CDN sblocca una serie di scenari di applicazioni client:

  • Rilascio delle funzionalità lato client per i componenti dell'interfaccia utente
  • Test A/B o esperienze mirate tramite flag di funzionalità
  • Controllare i parametri del modello AI/LLM e i comportamenti dell'interfaccia utente tramite la configurazione
  • Controllare dinamicamente il comportamento dell'agente lato client, le modalità di sicurezza e le impostazioni di protezione tramite la configurazione
  • Comportamento coerente per i client che usano la configurazione basata su snapshot

Annotazioni

Questa funzionalità è attualmente disponibile solo nel cloud pubblico di Azure.

Raccomandazioni e considerazioni

Security

La configurazione esposta tramite Frontdoor di Azure è accessibile pubblicamente senza autenticazione, rendendo essenziali i controlli di sicurezza appropriati. Implementare le strategie seguenti per proteggere i dati di configurazione dall'esposizione imprevista.

Usare un archivio di Configurazione app dedicato

Usa uno store dedicato App Configuration per la configurazione rivolta al client fornita tramite Frontdoor di Azure. Questo archivio deve contenere solo impostazioni non sensibili che siano sicure per un utilizzo pubblico. Questa strategia di isolamento limita il potenziale impatto se la configurazione è inavvertitamente esposta, assicurandosi che i dati sensibili rimangano protetti.

Controllo degli accessi in base al ruolo con identità gestita

Frontdoor di Azure accede ai dati di Configurazione app usando un'identità gestita assegnata dal sistema o un'identità gestita assegnata dall'utente. Limitare l'identità gestita solo al App Configuration Data Reader ruolo ed evitare di assegnare ruoli con autorizzazioni di scrittura.

Failover e bilanciamento del carico

Le applicazioni client si basano su Frontdoor di Azure per il failover e il bilanciamento del carico, in quanto non si connettono direttamente a App Configuration. Per abilitare il failover automatico e l'implementazione della configurazione con ridondanza geografica, configurare le repliche di Configurazione App come origini nell'endpoint di Frontdoor di Azure. Per informazioni dettagliate su come i gruppi di origine migliorano la disponibilità e le prestazioni, vedere Metodi di routing di Frontdoor di Azure

Caching

Configura il tempo di memorizzazione della cache di Frontdoor di Azure per bilanciare l'aggiornamento della cache e il carico sul server di origine. Frontdoor di Azure controlla il comportamento di memorizzazione nella cache, il che significa che gli aggiornamenti di Configurazione app possono essere visualizzati solo dall'applicazione dopo la scadenza della cache di Frontdoor. Questa scadenza della cache diventa effettivamente il tempo minimo prima che l'app possa osservare nuovi valori di configurazione, indipendentemente dalla frequenza con cui l'app verifica la presenza di modifiche.

È consigliabile impostare il TTL della cache di Frontdoor di Azure su almeno 10 minuti e l'intervallo di aggiornamento dell'applicazione su almeno 1 minuto. Con queste impostazioni, gli aggiornamenti della configurazione possono richiedere fino a 11 minuti per propagarsi: TTL cache di 10 minuti di Frontdoor di Azure più fino a 1 minuto fino all'aggiornamento successivo dell'applicazione.

È possibile scegliere i valori dell'intervallo di aggiornamento appropriati che soddisfano l'applicazione. La durata della cache più breve aumenterà il numero di richieste instradate tramite Frontdoor di Azure. Questo modello fornisce consistenza eventuale, non propagazione in tempo reale, prevista per la distribuzione basata su CDN. Altre informazioni sulla memorizzazione nella cache con Frontdoor di Azure.

Annotazioni

Frontdoor di Azure non garantisce la quantità di tempo in cui il contenuto viene archiviato nella cache. Il contenuto memorizzato nella cache potrebbe essere rimosso dalla cache perimetrale prima della scadenza del contenuto se il contenuto non viene usato di frequente. Inoltre, se Configurazione app non è raggiungibile, Frontdoor di Azure potrebbe continuare a gestire i dati non aggiornati dalla cache per mantenere la disponibilità delle applicazioni.

Passaggi successivi