Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
gateway applicazione di Azure, Azure Load Balancer e Frontdoor di Azure sono i servizi principali di Azure per il bilanciamento del carico e la consegna dei contenuti. Il bilanciamento del carico distribuisce il traffico di rete in entrata su più server o servizi, in modo che nessun singolo server venga sopraffatto. La consegna dei contenuti memorizza e distribuisce i contenuti su più località per ridurre la latenza.
Insieme, questi servizi distribuiscono il traffico tra i tuoi backend in modo che le applicazioni rimangano altamente disponibili, reattive e sicure sotto carichi variabili.
Questo articolo confronta i tre servizi e ti aiuta a scegliere quello giusto—o la combinazione giusta—per il tuo carico di lavoro.
Quale servizio di bilanciamento del carico mi serve?
Usa le seguenti tabelle per abbinare il tuo scenario a un servizio di bilanciamento del carico Azure. Ogni servizio si rivolge a un diverso tipo di traffico e a un ambito geografico. Seleziona il servizio nella colonna Usa per andare alla sua panoramica.
| Esigenza... | Utilizzo |
|---|---|
| Bilanciare il carico del traffico TCP/UDP all'interno di una singola area | Azure Load Balancer: distribuzione di livello 4 con sonde di salute, ridondanza di zona e porte HA. |
| Terminare SSL/TLS, instradare in base al percorso URL o al nome host e aggiungere WAF per un'app Web a livello di area | gateway applicazione di Azure: bilanciamento del carico regionale di livello 7 con WAF integrato (v2 SKU). |
| Instrada il traffico HTTP/HTTPS a livello globale, riduci la latenza con la cache perimetrale o esegui il failover tra aree geografiche | Frontdoor di Azure: Unicast globale con CDN, WAF e sonde di salute di origine multiregione. |
Tip
Per indicazioni di pianificazione più approfondite—inclusi ridondanza di zona, autoscaling, sonde di salute e architetture multiservizio—consulta Application delivery and Performance nella guida alla progettazione di rete di Azure.
Confronta i vincoli chiave
| Service | Livello | Scope | Limitazione principale |
|---|---|---|---|
| Bilanciatore di carico Azure | Livello 4 (TCP/UDP) | Regionale | Nessuna consapevolezza dell'applicazione: non è possibile esaminare intestazioni HTTP, URL o cookie. |
| Application Gateway | Livello 7 (HTTP/HTTPS) | Regionale | Richiede una subnet dedicata (/24 consigliata); non può instradare il traffico a livello globale. |
| Front Door | Livello 7 (HTTP/HTTPS) | Globale | Le origini devono essere pubbliche o accessibili tramite collegamento privato (solo livello Premium); nessun supporto TCP/UDP. |
Confronto delle capacità di routing
| Capability | Bilanciatore di carico Azure | Application Gateway | Front Door |
|---|---|---|---|
| Routing basato sul percorso URL | No | Yes | Yes |
| Pianificazione percorso multisito (in base all'intestazione Host) | No | Yes | Yes |
| Affinità di sessione basata su cookie | No | Yes | Yes |
| Suddivisione ponderata del traffico | No | No | Yes |
| Instradamento geografico | No | No | Yes |
| scarico di SSL/TLS | No | Yes | Yes |
| Supporto di WebSocket | Pass-through | Yes | Yes |
| Supporto HTTP/2 | No | Yes | Yes |
Quali fattori dovrei considerare?
Quando scegli una soluzione di bilanciamento del carico o di distribuzione dei contenuti, valuta i seguenti fattori:
- Tipo di traffico: è un'applicazione web HTTP/HTTPS? Si tratta di un'applicazione pubblica o privata?
- Globale vs. regionale: è necessario bilanciare il carico di macchine virtuali o container all'interno di una singola rete virtuale, o bilanciare il carico di unità/distribuzioni scalabili tra regioni, o entrambi?
- Disponibilità: qual è il contratto di servizio necessario per la soluzione?
- Costo: per altre informazioni, vedere Prezzi di Azure. Oltre al costo del servizio stesso, prendere in considerazione il costo delle operazioni per la gestione di una soluzione basata su tale servizio.
- Funzionalità: Quali funzionalità richiede la vostra soluzione? Ad esempio, è necessario eseguire l'offload SSL, il routing basato su URL o il web application firewall?
Azure offre diversi servizi di bilanciamento del carico e distribuzione dei contenuti, ciascuno adatto a esigenze e scenari diversi.
Gateway delle applicazioni di Azure
gateway applicazione di Azure fornisce il controller di distribuzione applicativo come servizio, offrendo varie funzionalità di bilanciamento del carico Layer 7 e funzionalità di firewall per applicazioni web. Usarlo per passare dallo spazio di rete pubblico ai server Web ospitati nello spazio di rete privato all'interno di un'area.
Casi d'uso di gateway applicazione di Azure
- Bilanciamento del carico del traffico web: Agisce come bilanciatore di carico del traffico web a livello applicativo (livello OSI 7), prendendo decisioni di routing basate su attributi delle richieste HTTP come il percorso URL o le intestazioni host.
- Terminazione SSL: esegue l'offload della decrittografia SSL dai server back-end, riducendo il carico e migliorando le prestazioni.
- Web application firewall (WAF): Protegge contro vulnerabilità e attacchi web comuni, come l'iniezione SQL e lo scripting cross-site.
- Routing basato su URL: instrada il traffico a pool back-end diversi in base all'URL, utile per le architetture di microservizi.
Inizia:Crea un gateway applicativo utilizzando il portale Azure
Bilanciatore di carico Azure
Azure Load Balancer è un servizio di bilanciamento del carico di livello 4 ad alte prestazioni e latenza ultra-bassa (in entrata e in uscita) per tutti i protocolli UDP e TCP. Azure Load Balancer gestisce milioni di richieste al secondo assicurando che la tua soluzione sia altamente disponibile. Azure Load Balancer offre ridondanza della zona, garantendo disponibilità elevata tra zone di disponibilità. Supporta sia una topologia di distribuzione a livello di area che una topologia globale.
Casi d'uso di Azure Load Balancer
- Distribuzione del traffico: Distribuisce il traffico di rete in entrata su un gruppo di risorse backend, come macchine virtuali (VM) o set scalabili di macchine virtuali, utilizzando un algoritmo di distribuzione del carico basato su hash.
- Disponibilità elevata: migliora la disponibilità delle applicazioni distribuendo il traffico all'interno e tra le zone.
- Bilanciamento del carico interno o pubblico: supporta scenari di bilanciamento del carico interni (all'interno di una rete virtuale) e pubblici (con connessione Internet).
- Bassa latenza e velocità effettiva elevata: ideale per le applicazioni che richiedono bassa latenza e velocità effettiva elevata, ad esempio giochi o app di comunicazione in tempo reale.
Annotazioni
Le tecnologie di clustering, come App contenitore di Azure o servizio Azure Kubernetes, contengono costrutti di bilanciamento del carico che operano principalmente all'interno del proprio confine di cluster, instradando il traffico verso istanze applicative disponibili in base a readiness e health probes. Questo articolo non illustra le opzioni di bilanciamento del carico.
Inizia:Crea un bilanciatore di carico pubblico utilizzando il portale Azure
Frontdoor di Azure
Frontdoor di Azure è una rete di distribuzione di applicazioni che fornisce il servizio globale di bilanciamento del carico e accelerazione del sito per le applicazioni Web. Offre funzionalità di livello 7 per l'applicazione, ad esempio l'offload SSL, il routing basato sul percorso, il failover rapido e la memorizzazione nella cache per migliorare le prestazioni e la disponibilità elevata delle applicazioni.
Casi d'uso di Frontdoor di Azure
- Distribuzione di contenuti globali: offre contenuti e applicazioni a livello globale con bassa latenza usando la rete perimetrale globale di Microsoft.
- Accelerazione applicativa: Migliora le prestazioni delle applicazioni utilizzando funzionalità come connessioni TCP divise e routing di rete unicast.
- Sicurezza: fornisce protezione a livello di piattaforma dagli attacchi DDoS e si integra con web application firewall per una maggiore sicurezza.
- Architetture moderne incentrate su Internet: Supporta architetture moderne con esperienze digitali dinamiche e di alta qualità e piattaforme automatizzate e sicure.
Inizia:Crea un Frontdoor di Azure utilizzando il portale Azure
Combinazione di servizi
Puoi combinare Azure Load Balancer, gateway applicazione di Azure e Frontdoor di Azure per costruire una soluzione completa di bilanciamento del carico e distribuzione dei contenuti. Poiché ogni servizio mira a un livello e ambito diversi, combinarli riguarda il routing globale, la consegna web regionale e la distribuzione backend in un'unica architettura:
- Applicazioni multi-livello: Usa gateway applicazione di Azure per il routing web-tier e WAF di livello 7, poi Azure Load Balancer per la distribuzione di livello 4 tra VM backend o livello database.
- Applicazioni Web globali con back-end regionali: Usare Frontdoor di Azure per l'instradamento HTTP/HTTPS globale, la cache perimetrale e il failover tra aree, con gateway applicazione di Azure che fornisce funzionalità WAF a livello regionale e l'instradamento basato su URL in ogni origine.
- Piattaforme di e-commerce: Combina Frontdoor di Azure per accelerazione globale e protezione DDoS con gateway applicazione di Azure e Azure Load Balancer per scalare i livelli web e applicativi regionali durante i picchi di traffico.
- Servizi di streaming multimediale: Usa Frontdoor di Azure per memorizzare in cache e distribuire contenuti vicino agli utenti, con Azure Load Balancer che distribuisce il traffico tra i server di streaming regionali.
Esperienza del portale di Azure
Il portale Azure offre un'esperienza centralizzata per scegliere i servizi di bilanciamento del carico e di distribuzione dei contenuti. È possibile creare e gestire servizi di bilanciamento del carico, gateway delle applicazioni e porte di front-end dal portale. Il portale offre un'esperienza guidata per la configurazione dei servizi, inclusa la configurazione di regole di routing, probe di integrità e altre impostazioni.
Puoi distribuire e gestire ogni servizio dal portale. È possibile vedere tutti i gateway applicazione, i bilanciatori del carico e le risorse di Front Door distribuite nella sottoscrizione in un'unica vista. È quindi possibile scegliere le risorse da gestire.
Contenuti correlati
- Consegna e prestazioni dell'applicazione: Guida alla pianificazione per la scelta e la combinazione dei servizi di bilanciamento del carico Azure.
- Opzioni di bilanciamento del carico nell'Azure Architecture Center
- Come funziona un gateway applicativo
- Informazioni su Azure Load Balancer
- Che è Frontdoor di Azure?