Che cos'è gateway applicazione di Azure?

Il servizio Application Gateway di Azure è un bilanciatore di carico del traffico Web che consente di gestire il traffico verso le applicazioni web. A differenza dei servizi di bilanciamento del carico tradizionali che instradano il traffico in base all'indirizzo IP e alla porta, il gateway applicazione prende decisioni di routing intelligenti basate su attributi di richiesta HTTP come percorsi URL e intestazioni host.

Ad esempio, è possibile instradare le richieste con /images nell'URL ai server ottimizzati per le immagini, mentre si instradano le richieste /video ai server ottimizzati per il contenuto video. Questo routing a livello di applicazione offre un maggiore controllo sul flusso del traffico verso le applicazioni.

Screenshot del diagramma di routing basato su URL che mostra la distribuzione del traffico in base ai percorsi URL in ingresso.

Questa panoramica descrive la famiglia di SKU Application Gateway v2 (Standard_v2 e WAF_v2), che rappresenta la generazione attuale del servizio. Le SKU v1, Standard e WAF, andranno in pensione il 28 aprile 2026 e non sono più supportate. Se usi ancora un gateway v1, consulta Migrate gateway applicazione di Azure and Web application firewall from V1 to V2.

Il gateway applicativo opera al livello di applicazione (livello 7 dell'OSI) e offre funzionalità come l'interruzione SSL/TLS, la scalabilità automatica, la ridondanza delle zone e l'integrazione con un firewall per applicazioni web per la sicurezza.

Nota

Azure offre una suite di soluzioni di bilanciamento del carico completamente gestite per tutti gli scenari.

  • Se vuoi eseguire il routing globale basato su DNS e non è necessaria la terminazione del protocollo TLS (Transport Layer Security) ("offload SSL"), per richiesta HTTP/HTTPS o elaborazione a livello di applicazione, consulta Traffic Manager.
  • Se è necessario ottimizzare il routing globale del traffico Web e ottimizzare le prestazioni e l'affidabilità degli utenti finali di primo livello tramite un rapido failover globale, vedere Frontdoor.
  • Per eseguire il bilanciamento del carico del livello di trasporto, vedere Load Balancer.

Gli scenari end-to-end possono trarre vantaggio dalla combinazione di queste soluzioni in base alle esigenze. Per una panoramica dei servizi di bilanciamento del carico e distribuzione di contenuti in Azure, vedere Bilanciamento del carico e distribuzione di contenuti.

Funzionalità

Le funzionalità dell'Application Gateway si dividono in quattro categorie principali:

  • Instradamento del traffico: instradamento basato su percorsi URL, hosting multi-siti, reindirizzamento, riscrittura di intestazioni e URL HTTP e affinità di sessione basata su cookie.
  • Sicurezza: terminazione SSL/TLS al gateway, crittografia end-to-end SSL/TLS verso il backend e Web application firewall (WAF).
  • Scalabilità e resilienza: ridimensionamento automatico, ridondanza della zona, VIP statico e svuotamento delle connessioni durante le modifiche al pool di backend.
  • Supporto a protocolli e piattaforma: supporto nativo WebSocket e HTTP/2, pagine di errore personalizzate e Application Gateway Ingress Controller (AGIC) per Servizio Azure Kubernetes (AKS).

Per informazioni sulle funzionalità del gateway applicazione, vedere Funzionalità del gateway applicazione di Azure.

Infrastruttura

Un gateway applicativo è una distribuzione dedicata nella tua rete virtuale che richiede una propria subnet, la quale non può contenere altri tipi di risorse. La configurazione dell'infrastruttura comprende:

  • La rete virtuale e la subnet dedicata, inclusi il dimensionamento della subnet e i server DNS per la risoluzione dei nomi.
  • I permessi e l'ambito dei ruoli necessari per distribuire un gateway nella subnet.
  • Gruppi di sicurezza di rete (NSG) e le regole di sicurezza richieste da Application Gateway.
  • Supportavano rotte definite dall'utente (UDR).

Per informazioni sull'infrastruttura del gateway applicazione, vedere Configurazione dell'infrastruttura del gateway applicazione di Azure.

Sicurezza

  • Proteggere le applicazioni dalla protezione DDoS livello L7 usando WAF. Per altre informazioni, vedere Protezione DDoS dell'applicazione.

  • Proteggi le tue app dagli attori malintenzionati con regole di Bot Manager basate sulla Threat Intelligence di Microsoft.

  • Proteggere le applicazioni dagli attacchi DDoS L3 e L4 con il piano di Protezione DDoS di Azure.

  • Connettiti privatamente al tuo backend dietro Application Gateway con collegamento privato e adotta un modello di accesso Zero Trust.

  • Elimina il rischio di esfiltrazione dei dati e controlla la riservatezza delle comunicazioni all'interno della rete virtuale con una distribuzione di Application Gateway solo privato.

  • Offrire un'esperienza di sicurezza centralizzata per l'applicazione tramite i Criteri di Azure, gli Azure Advisor e l'integrazione di Microsoft Sentinel che garantisce funzionalità di sicurezza coerenti tra le app.

Prezzi e contratto di servizio

Per informazioni sui prezzi di Application Gateway, vedere Prezzi di Application Gateway.

Per informazioni sul contratto di servizio del gateway applicazione, vedere Contratto di servizio del gateway applicazione.

Novità

Per scoprire le novità di Gateway applicazione di Azure, vedi Aggiornamenti di Azure.

Passaggi successivi

A seconda dei requisiti e dell'ambiente, è possibile creare un gateway applicazione di test usando il portale di Azure, Azure PowerShell o l'interfaccia della riga di comando di Azure.