選擇安全的應用程式傳遞服務

選擇 Web 應用程式輸入的拓撲有幾個不同的選項,所以此決策樹有助於識別在考慮工作負載的 Web 應用程式流程時,要開始使用的初始模式。 關鍵考量是您是否使用全域分散式 Web 架構模式搭配 Web 應用程式防火牆 (WAF)。 此分類中的模式最好在 Azure 邊緣提供服務,而不是在您特定的虛擬網路內提供服務。

例如,Azure Front Door 位於邊緣,支援 WAF,並另外包含應用程式加速功能。 Azure Front Door 可與應用程式閘道搭配使用,以取得更多層級的保護,以及每個應用程式更細微的規則。 如果您的系統不是分散式,那麼應用程式閘道也可以與 WAF 一起使用,並可透過 TLS 檢查來管理網頁型流量。 最後,如果您有以媒體為基礎的工作負載,那麼透過 Azure 傳遞的 Verizon 媒體串流服務是最佳選項。

決策樹

以下決策樹協助您選擇應用程式交付服務。 它會處理本文前述的入口考量,例如你的工作負載是否全球分布,以及是否需要網頁應用程式防火牆。

將所得服務作為初始入口模式。 由於每個網頁應用程式的流量配置與防護需求不同,建議在圍繞它設計前,先詳細評估建議。

應用程式傳遞服務決策樹狀。

下一步