O que é o Gateway de Aplicação do Azure?

O Gateway de Aplicação do Azure é um balanceador de carga de tráfego web que o ajuda a gerir o tráfego para as suas aplicações web. Ao contrário dos balanceadores de carga tradicionais, que encaminham o tráfego com base no endereço IP e na porta, o Application Gateway toma decisões inteligentes de encaminhamento com base em atributos de pedidos HTTP como caminhos URL e cabeçalhos de host.

Por exemplo, pode encaminhar pedidos com /images o URL para servidores otimizados para imagens, enquanto encaminha /video pedidos para servidores otimizados para conteúdo de vídeo. Este encaminhamento na camada de aplicação dá-lhe mais controlo sobre como o tráfego flui para as suas aplicações.

Captura de ecrã do diagrama de encaminhamento baseado em URLs mostrando a distribuição do tráfego com base nos caminhos das URLs de entrada.

Esta visão geral descreve a família de SKUs Application Gateway v2 (Standard_v2 e WAF_v2), que é a geração atual do serviço. Os SKUs v1, Standard e WAF, retiram-se a 28 de abril de 2026 e já não são suportados. Se ainda utiliza um gateway v1, consulte Migrar o Gateway de Aplicação do Azure e a Firewall de Aplicações Web da V1 para a V2.

O Application Gateway opera na camada de aplicação (camada 7 do OSI) e oferece funcionalidades como terminação SSL/TLS, autoscaling, redundância de zonas e integração com o Firewall de Aplicações Web para segurança.

Nota

O Azure oferece um conjunto de soluções de balanceamento de carga totalmente geridas para os seus cenários.

  • Se quiser fazer encaminhamento global baseado em DNS e não precisa de terminação do protocolo Transport Layer Security (TLS) ("SSL offload"), pedido por HTTP/HTTPS ou processamento na camada de aplicação, consulte o Traffic Manager.
  • Se você precisar otimizar o roteamento global do seu tráfego da Web e otimizar o desempenho e a confiabilidade do usuário final de nível superior por meio de failover global rápido, consulte Front Door.
  • Para fazer o balanceamento de carga da camada de transporte, revise Balanceador de Carga.

Os seus cenários de ponta a ponta podem beneficiar da combinação destas soluções conforme necessário. Para obter uma visão geral dos serviços de balanceamento de carga e entrega de conteúdo no Azure, consulte Balanceamento de carga e entrega de conteúdo.

Funcionalidades

As funcionalidades do Gateway de Aplicação dividem-se em quatro categorias principais:

  • Encaminhamento de tráfego: encaminhamento baseado em caminhos de URL, alojamento de múltiplos sites, redirecionamento, reescrita de cabeçalhos e URLs HTTP e afinidade de sessão baseada em cookies.
  • Segurança: terminação SSL/TLS no gateway, encriptação SSL/TLS de ponta a ponta para o backend e Firewall de Aplicações Web (WAF).
  • Escala e resiliência: autoescalonamento, redundância de zonas, um VIP estático e drenagem de ligação durante alterações no pool de backend.
  • Suporte a protocolo e plataforma: suporte nativo a WebSocket e HTTP/2, páginas de erro personalizadas e o Application Gateway Ingress Controller (AGIC) para Azure Kubernetes Service (AKS).

Para saber mais sobre os recursos do Gateway de Aplicativo, consulte Recursos do Gateway de Aplicativo do Azure.

Infraestrutura

Um gateway de aplicações é uma implementação dedicada na sua rede virtual que requer uma sub-rede própria, a qual não pode conter outros tipos de recursos. A configuração da infraestrutura cobre:

  • A rede virtual e a sub-rede dedicada, incluindo o dimensionamento da sub-rede e servidores DNS para resolução de nomes.
  • As permissões e o âmbito da função necessários para implementar um gateway na sub-rede.
  • Grupos de segurança de rede (NSGs) e as regras de segurança que o Application Gateway exige.
  • Rotas definidas pelo utilizador (UDRs) suportadas.

Para saber mais sobre a infraestrutura do Gateway de Aplicativo, consulte Configuração da infraestrutura do Gateway de Aplicativo do Azure.

Segurança

  • Proteja as suas aplicações contra a proteção DDoS da camada L7 usando WAF. Para obter mais informações, consulte Proteção contra DDoS de aplicativos.

  • Proteja seus aplicativos contra agentes mal-intencionados com regras do gerenciador de bots baseadas na própria Inteligência de Ameaças da Microsoft.

  • Proteja aplicativos contra ataques DDoS L3 e L4 com o plano de Proteção contra DDoS do Azure.

  • Conecte-se de forma privada ao seu back-end por trás do Application Gateway com o Private Link e adote um modelo de acesso de confiança zero.

  • Elimine o risco de exfiltração de dados e controle a privacidade da comunicação a partir da rede virtual com uma implantação totalmente privada de Application Gateway.

  • Forneça uma experiência de segurança centralizada para o seu aplicativo por meio da integração do Azure Policy, Assistente do Azure e Microsoft Sentinel que garante recursos de segurança consistentes entre aplicativos.

Preços e SLA

Para obter informações sobre preços do Application Gateway, consulte Preços do Application Gateway.

Para obter informações sobre o SLA do Application Gateway, consulte Application Gateway SLA.

Novidades

Para saber o que há de novo no Gateway de Aplicação do Azure, consulte Atualizações do Azure.

Próximos passos

Dependendo das suas necessidades e ambiente, pode criar um Gateway de Aplicação de teste usando o portal Azure, Azure PowerShell ou CLI do Azure.