Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure Application Gateway är en lastbalanserare för webbtrafik som hjälper dig att hantera trafik till dina webbprogram. Till skillnad från traditionella lastbalanserare som dirigerar trafik baserat på IP-adress och port fattar Application Gateway intelligenta routningsbeslut baserat på HTTP-begärandeattribut som URL-sökvägar och värdhuvuden.
Du kan till exempel dirigera begäranden med /images i URL:en till servrar som är optimerade för bilder, samtidigt som du dirigerar /video begäranden till servrar som är optimerade för videoinnehåll. Den här routningen på programnivå ger dig mer kontroll över hur trafiken flödar till dina program.
Denna översikt beskriver Application Gateway v2 SKU-familjen (Standard_v2 och WAF_v2), som är den nuvarande generationen av tjänsten. V1-SKU:erna, Standard och WAF, pensioneras den 28 april 2026 och stöds inte längre. Om du fortfarande kör en v1-gateway, se Migrate Azure Application Gateway and Web Application Firewall from V1 to V2.
Application Gateway fungerar på programskiktet (OSI-lager 7) och tillhandahåller funktioner som SSL/TLS-avslutning, automatisk skalning, zonredundans och integrering med Brandvägg för webbprogram för säkerhet.
Kommentar
Med Azure har du tillgång till en uppsättning fullständigt hanterade belastningsutjämningslösningar för dina scenarier.
- Om du vill använda DNS-baserad global routning och inte behöver avsluta TLS-protokoll ("SSL-avlastning"), hantera varje HTTP/HTTPS-begäran eller genomföra bearbetning på applikationsnivå, överväg att använda Traffic Manager.
- Om du behöver optimera global routning av webbtrafiken och optimera slutanvändarnas prestanda och tillförlitlighet på högsta nivå genom snabb global redundans kan du läsa Front Door.
- Om du vill utföra belastningsutjämning för transportlager läser du Load Balancer.
Dina scenarier från slutpunkt till slutpunkt kan dra nytta av att kombinera dessa lösningar efter behov. En översikt över tjänsterna för belastningsutjämning och innehållsleverans i Azure finns i Belastningsutjämning och innehållsleverans.
Funktioner
Application Gateway-funktioner delas in i fyra huvudkategorier:
- Trafikdirigering: URL-vägbaserad routing, webbhotellhosting för flera webbplatser, omdirigering, omskrivning av HTTP-headers och URL:er samt cookiebaserad sessionsaffinitet.
- Säkerhet: SSL/TLS-avslutning vid gatewayen, end-to-end SSL/TLS-kryptering till backend och Web Application Firewall (WAF).
- Skalning och feltolerans: autoskalning, zonredundans, en statisk VIP och tömning av anslutningar vid ändringar i backend-poolen.
- Protokoll- och plattformsstöd: inbyggt WebSocket- och HTTP/2-stöd, anpassade felsidor samt Application Gateway Ingress Controller (AGIC) för Azure Kubernetes Service (AKS).
Mer information om Application Gateway-funktioner finns i Azure Application Gateway-funktioner.
Infrastruktur
En applikationsgateway är en dedikerad distribution i ditt virtuella nätverk som kräver sitt eget subnät, vilket inte kan innehålla andra resurstyper. Infrastrukturkonfiguration täcker:
- Det virtuella nätverket och det dedikerade undernätet, inklusive storleken på undernätet och DNS-servrar för namnupplösning.
- Behörigheterna och rollomfattningen som krävs för att distribuera en gateway till subnätet.
- Network security groups (NSG) och de säkerhetsregler som Application Gateway kräver.
- Stödde användardefinierade rutter (UDR).
Mer information om Application Gateway-infrastruktur finns i Konfiguration av Azure Application Gateway-infrastruktur.
Säkerhet
Skydda dina program mot DDoS-skydd på L7-lager med hjälp av WAF. Mer information finns i Program-DDoS-skydd.
Skydda dina appar från skadliga aktörer med Bot Manager-regler baserat på Microsofts egen hotinformation.
Skydda program mot L3- och L4 DDoS-attacker med Azure DDoS Protection-plan .
Anslut privat till serverdelen bakom Application Gateway med Private Link och använd en nollförtroendeåtkomstmodell.
Eliminera risken för dataexfiltrering och kontrollera sekretessen för kommunikation inifrån det virtuella nätverket med en helt privat Application Gateway-distribution.
Tillhandahålla en central säkerhetsupplevelse för ditt program via Azure Policy, Azure Advisor och Microsoft Sentinel-integrering som säkerställer konsekventa säkerhetsfunktioner mellan appar.
Priser och SLA
Prisinformation för Application Gateway finns i Priser för Application Gateway.
Information om SLA för Application Gateway finns i SLA för Application Gateway.
Nyheter
Information om vad som är nytt med Azure Application Gateway finns i Azure-uppdateringar.
Nästa steg
Beroende på dina krav och din miljö kan du skapa en test-Application Gateway med hjälp av Azure-portalen, Azure PowerShell eller Azure CLI.
- Snabbstart: Dirigera webbtrafik med Azure Application Gateway – Azure-portalen
- Snabbstart: Dirigera webbtrafik med Azure Application Gateway – Azure PowerShell
- Snabbstart: Dirigera webbtrafik med Azure Application Gateway – Azure CLI
- Learn-modul: Introduktion till Azure Application Gateway
- Så här fungerar en programgateway
- Vanliga frågor och svar om Azure Application Gateway