Microsoft Application Gateway | Ominaisuudet, hinnoittelu, toimintaohjeet

microsoft application gateway

Microsoft Application Gateways toimii sovellustesi kuorman tasaajana, jonka avulla voit hallita niiden kautta kulkevaa verkkoliikennettä.

Vastakohtana perinteisille kuorman tasaajille, jotka toimivat kuljetustasolla ja reitittävät sitten liikennettä käyttämällä lähde-IP-osoitetta ja porttia tietojen toimittamiseksi kohde-IP-osoitteeseen ja -porttiin, Application Gateway käyttää lisäominaisuuksia, kuten URI (Uniform Resource Identifier) -polkua ja isäntäotsikoita.

Klassiset kuormituksen tasaukset toimivat siis OSI-kerroksella 4 – TCP ja UDP, kun taas Application Gateway toimii sovelluskerroksen OSI-kerroksella 7 kuormituksen tasauksessa.

Miten Microsoft Application Gateway toimii

Microsoft Application Gatewayn eli Azure Application Gatewayn ydintoiminto on tasata verkkoliikennettäsi ja mahdollistaa verkkosovelluksiisi suuntautuvan liikenteen hallinta.

Alhaalla on kaaviokuva, josta näkyy yhdyskäytävän toiminnallinen työnkulku.

Miten Azure Application Gateway toimii

Azure_Application_Gareway_Operation

Lähde: Azure Application Gateway: Microsoft

Periaatteessa Application Gateway on sovellusten toimitus palveluna -ohjain, joka on erittäin skaalautuva ja käytettävissä usean instanssin käyttöönotossa. Se tukee keskitettyä SSL:n (Secure Sockets Layer) offloadia ja SSL-käytäntöjen evästeisiin perustuvaa istuntosidonnaisuutta.

Palvelutasosopimus (SLA) takaa 99,95 prosentin käytettävyyden mukautettavalle layer 7 -kuormituksen tasausratkaisulle, jossa on integroitu palomuuri. Alusta toimii julkisille, yksityisille ja hybridi-sivustoille, ja se käyttää Azure-rajapintoja yhteyden muodostamiseen ja toimintaan.

Application Gatewayn tärkeimmät ominaisuudet

Application Gateway on ominaisuuksiltaan monipuolinen kuormanjakoratkaisu, joka voi toimia internetiin suuntautuvana yhdyskäytävänä, vain sisäisenä yhdyskäytävänä tai molempien käsitteiden yhdistelmänä. Se tarjoaa seuraavat keskeiset ominaisuudet:

Web Application Firewall

Integroitu palomuuri suojaa yleisimmiltä verkko-haavoittuvuuksilta sekä istunnon kaappauksilta, ristikkäisten sivustojen komentosarjamurroilta ja SQL-injektioilta. Voit luoda mukautettuja valvontasääntöjä ja sitoa sääntöjä ryhmiin, jolloin voit rajoittaa vääriä positiivisia tuloksia ja säätää palomuurisääntöjä vastaamaan erityisvaatimuksiasi.

End-to-End SSL ja Secure Sockets Layer Offload

Application Gateways tukee salausta etupäästä takapäätyyn, mikä suojaa tietojasi Secure sockets layer offloading poistaa tarpeen purkaa HTTPS-liikenteen salausta asiakkaan verkkopalvelimilta.

Evästeisiin perustuva istuntosidonnaisuus

Tämä ominaisuus auttaa käyttäjää säilyttämään käyttäjäistunnon samankaltaisessa back endissä. Työkalu ottaa käyttöön Gatewayn hallinnoimat evästeet ja reitittää sitten käyttäjäistunnon liikenteen vastaavaan backendiin, joka puolestaan mahdollistaa käsittelyn. Se on kriittinen toiminto, kun istunto on tallennettu paikallisesti back-end-palvelimille.

Automaattinen skaalautuminen

Automaattinen skaalautumisominaisuus mahdollistaa korkean käytettävyyden omaavien web front -instanssien luomisen Azure Application Gateway skaalaa instansseja automaattisesti sovellusten verkkoliikenteen määrän mukaan.

Syvät Azure-integraatiot

Application Gateway integroituu useiden Azure-palveluiden kanssa tarjotakseen useiden alueiden uudelleenohjauksen, automaattisen vikasietoisuuden ja nollapysähdyksen ylläpidon. Ratkaisu mahdollistaa palveluiden, kuten Azure Virtual Machinesin, Azure App Servicen Web Apps -ominaisuuden, Azure Monitorin ja Azure Security Centerin välittömän käytön.

Siten saat keskitetyn valvontahälytyksen ja sovelluksen terveydentilan kojelaudan. Voit myös käyttää Key Vaultia, joka seuraa kaikkia SSL-varmenteitasi ja uusii ne automaattisesti.

Muihin Microsoft Application Gatewayn hyödyllisiin ominaisuuksiin kuuluvat toiminnot, kuten HTTP-pyyntöjen uudelleenohjaus HTTPS-kuuntelijalle sekä SSL-käytännöt ja salakirjoitukset -ominaisuus, jonka avulla voit rajoittaa tuettuja salakirjoitusyhdistelmiä ja SSL-protokollaversioita.

Kuinka paljon Application Gateway maksaa?

Microsoft tarjoaa Application Gatewaynsä eri hinnoittelutasoilla kokonaiskäyttöajasta ja yhdystyypistä riippuen.

Koska ratkaisu on tarjolla SaaS-alustana, ei ole ennakkomaksuja eikä sopimuksen irtisanomismaksuja. Sopimusehdoissa on tavanomaiset pay-as-you-go-sopimuksen lausekkeet.

Tässä esitetään, miten perushinnoittelusuunnitelma toimisi organisaatiolle, joka toimii Yhdysvaltojen keskiosissa.

Sovellusyhdyskäytävän perushinnoittelu

Azure_Application_Gareway_PricingLähde: Microsoft

Siten pienen sovellusyhdyskäytävän, jossa ei ole palomuuripalvelua, hinta alkaa noin 18 dollarista kuukaudessa 730 käyttötunnilla kuukaudessa.

Perusyhdyskäytävän hinta nousee noin 233 dollariin kuukaudessa 730 käyttötunnilta, kun valitaan suuri yhdyskäytävätyyppi, jossa on palomuuri. Kannattaa ottaa huomioon, että palomuurin käyttö maksaa arvioiden mukaan 327 dollaria lisää kuukaudessa.

Monista instansseista veloitetaan erikseen, joten laske jokainen instanssi erikseen.

Johtopäätös

Johtopäätöksenä voidaan todeta, että Microsoft Application Gateway on skaalautuva kuorman tasapainottamisen ohjain, joka tarjoaa korkean käytettävyyden ja integraatiot Azuren eri palveluihin.

Application Gatewayn käyttäjät kehuvat ratkaisun helppokäyttöisyyttä monissa verkkoarvosteluissa, kun taas toinen etu on, että se päivittyy ja korjataan automaattisesti, koska kyseessä on SaaS-tuote. Muita huomattavia etuja ovat muun muassa runsaat räätälöintimahdollisuudet sekä mukautettujen liikennesääntöjen ja liikennesääntöryhmien soveltaminen.

Vastaa

Sähköpostiosoitettasi ei julkaista.