Vad är Azure Application Gateway?

Azure Application Gateway är en lastbalanserare för webbtrafik som hjälper dig att hantera trafik till dina webbprogram. Till skillnad från traditionella lastbalanserare som dirigerar trafik baserat på IP-adress och port fattar Application Gateway intelligenta routningsbeslut baserat på HTTP-begärandeattribut som URL-sökvägar och värdhuvuden.

Du kan till exempel dirigera begäranden med /images i URL:en till servrar som är optimerade för bilder, samtidigt som du dirigerar /video begäranden till servrar som är optimerade för videoinnehåll. Den här routningen på programnivå ger dig mer kontroll över hur trafiken flödar till dina program.

Skärmbild av URL-baserat routningsdiagram som visar trafikdistribution baserat på inkommande URL-sökvägar.

Denna översikt beskriver Application Gateway v2 SKU-familjen (Standard_v2 och WAF_v2), som är den nuvarande generationen av tjänsten. V1-SKU:erna, Standard och WAF, pensioneras den 28 april 2026 och stöds inte längre. Om du fortfarande kör en v1-gateway, se Migrate Azure Application Gateway and Web Application Firewall from V1 to V2.

Application Gateway fungerar på programskiktet (OSI-lager 7) och tillhandahåller funktioner som SSL/TLS-avslutning, automatisk skalning, zonredundans och integrering med Brandvägg för webbprogram för säkerhet.

Kommentar

Med Azure har du tillgång till en uppsättning fullständigt hanterade belastningsutjämningslösningar för dina scenarier.

  • Om du vill använda DNS-baserad global routning och inte behöver avsluta TLS-protokoll ("SSL-avlastning"), hantera varje HTTP/HTTPS-begäran eller genomföra bearbetning på applikationsnivå, överväg att använda Traffic Manager.
  • Om du behöver optimera global routning av webbtrafiken och optimera slutanvändarnas prestanda och tillförlitlighet på högsta nivå genom snabb global redundans kan du läsa Front Door.
  • Om du vill utföra belastningsutjämning för transportlager läser du Load Balancer.

Dina scenarier från slutpunkt till slutpunkt kan dra nytta av att kombinera dessa lösningar efter behov. En översikt över tjänsterna för belastningsutjämning och innehållsleverans i Azure finns i Belastningsutjämning och innehållsleverans.

Funktioner

Application Gateway-funktioner delas in i fyra huvudkategorier:

  • Trafikdirigering: URL-vägbaserad routing, webbhotellhosting för flera webbplatser, omdirigering, omskrivning av HTTP-headers och URL:er samt cookiebaserad sessionsaffinitet.
  • Säkerhet: SSL/TLS-avslutning vid gatewayen, end-to-end SSL/TLS-kryptering till backend och Web Application Firewall (WAF).
  • Skalning och feltolerans: autoskalning, zonredundans, en statisk VIP och tömning av anslutningar vid ändringar i backend-poolen.
  • Protokoll- och plattformsstöd: inbyggt WebSocket- och HTTP/2-stöd, anpassade felsidor samt Application Gateway Ingress Controller (AGIC) för Azure Kubernetes Service (AKS).

Mer information om Application Gateway-funktioner finns i Azure Application Gateway-funktioner.

Infrastruktur

En applikationsgateway är en dedikerad distribution i ditt virtuella nätverk som kräver sitt eget subnät, vilket inte kan innehålla andra resurstyper. Infrastrukturkonfiguration täcker:

  • Det virtuella nätverket och det dedikerade undernätet, inklusive storleken på undernätet och DNS-servrar för namnupplösning.
  • Behörigheterna och rollomfattningen som krävs för att distribuera en gateway till subnätet.
  • Network security groups (NSG) och de säkerhetsregler som Application Gateway kräver.
  • Stödde användardefinierade rutter (UDR).

Mer information om Application Gateway-infrastruktur finns i Konfiguration av Azure Application Gateway-infrastruktur.

Säkerhet

  • Skydda dina program mot DDoS-skydd på L7-lager med hjälp av WAF. Mer information finns i Program-DDoS-skydd.

  • Skydda dina appar från skadliga aktörer med Bot Manager-regler baserat på Microsofts egen hotinformation.

  • Skydda program mot L3- och L4 DDoS-attacker med Azure DDoS Protection-plan .

  • Anslut privat till serverdelen bakom Application Gateway med Private Link och använd en nollförtroendeåtkomstmodell.

  • Eliminera risken för dataexfiltrering och kontrollera sekretessen för kommunikation inifrån det virtuella nätverket med en helt privat Application Gateway-distribution.

  • Tillhandahålla en central säkerhetsupplevelse för ditt program via Azure Policy, Azure Advisor och Microsoft Sentinel-integrering som säkerställer konsekventa säkerhetsfunktioner mellan appar.

Priser och SLA

Prisinformation för Application Gateway finns i Priser för Application Gateway.

Information om SLA för Application Gateway finns i SLA för Application Gateway.

Nyheter

Information om vad som är nytt med Azure Application Gateway finns i Azure-uppdateringar.

Nästa steg

Beroende på dina krav och din miljö kan du skapa en test-Application Gateway med hjälp av Azure-portalen, Azure PowerShell eller Azure CLI.