Azure WAF: Использование FrontDoors или AplicationGateway?

Нам нужен WAF для нашего веб-сервиса, который мы разрабатываем в настоящее время, и я ' Я не уверен, что нам следует использовать: FrontDoors или ApplicationGateway. Для начала мы планируем предлагать наши услуги только для Европы, поэтому в этом случае FrontDoors не нужны, верно? Но в будущем (возможно, через год после выпуска) мы также хотим предложить услугу, например. в США, поэтому в этом случае нам могут понадобиться FrontDoors.

Мой вопрос: следует ли использовать FrontDoors сейчас, имея в виду, что он нам понадобится позже, даже если мы не используем все функции, и я думаю, что FrontDoors довольно дорого стоит, или стоит ли использовать ApplicationGateway для начала? Можно ли перенести WAF со шлюза на FrontDoors?

Невозможно использовать автономный WAF или нет?

1
задан 8 July 2021 в 18:09
1 ответ

Вы по-прежнему можете выполнять глобальные службы с помощью шлюза приложений, у вас будет два экземпляра, по одному в каждом регионе, и использовать диспетчер трафика для балансировки нагрузки между ними.

Парадный вход против шлюза приложений действительно будет зависеть от ваших требований, имея в виду следующее:

  • Парадный вход - это общий PaaS-сервис, он менее сложен в реализации, не требует виртуальной сети, но потому что это общая служба, производительность которой может быть более изменчивой.
  • Входная дверь предлагает локальную точку присутствия и кэш, ускоряя подключение ваших пользователей к магистрали Azure
  • Входная дверь выполняет глобальную балансировку нагрузки как часть службы, а в качестве шлюза приложений потребует внедрения диспетчера трафика
  • . Будучи услугой PaaS, FD, как правило, дешевле в реализации и управлении по сравнению с App GW
  • . Шлюз приложений намного проще интегрировать с виртуальной сетью и применять NSG и т. д.
1
ответ дан 28 July 2021 в 13:08

Теги

Похожие вопросы