Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Bei der Wahl einer Topologie für eingehende Daten einer Webanwendung gibt es einige verschiedene Optionen. Diese Entscheidungsstruktur hilft Ihnen dabei, das anfängliche Muster zu identifizieren, mit dem Sie beginnen können, wenn Sie für Ihre Workload einen Webanwendungsfluss in Betracht ziehen. Entscheidend ist, ob Sie ein global verteiltes webbasiertes Muster mit Web Application Firewall (WAF) verwenden. Muster in dieser Klassifizierung werden besser am Azure-Edge bereitgestellt anstatt in Ihrem spezifischen virtuellen Netzwerk.
Azure Front Door befindet sich beispielsweise am Edge, unterstützt WAF und umfasst zusätzlich Anwendungsbeschleunigungsfunktionen. Azure Front Door kann in Kombination mit Application Gateway verwendet werden, um mehr Schutzebenen und differenziertere Regeln pro Anwendung zu erhalten. Wenn Sie nicht verteilt sind, arbeitet auch ein Application Gateway mit WAF und kann zum Verwalten von webbasiertem Datenverkehr mit TLS-Inspektion verwendet werden. Wenn Sie über medienbasierte Workloads verfügen, ist der über Azure bereitgestellte Streamingdienst von Verizon Media die beste Option.
Entscheidungsbaum
Der folgende Entscheidungsbaum hilft Ihnen, einen Anwendungslieferdienst auszuwählen. Es funktioniert durch die zuvor in diesem Artikel beschriebenen Ingress-Überlegungen, wie zum Beispiel, ob Ihre Arbeitslast global verteilt ist und ob sie eine Web-Anwendungs-Firewall benötigt.
Verwenden Sie den resultierenden Dienst als initiales Eingangsmuster. Da Verkehrsprofile und Schutzanforderungen für jede Webanwendung unterschiedlich sind, sollten Sie die Empfehlung genauer bewerten, bevor Sie Ihr Design darum herum aufbauen.