Partager via


Comparaison entre les services Azure Front Door et Azure CDN

Azure Front Door et Azure CDN sont tous deux des services Azure qui offrent une diffusion de contenu globale avec des fonctionnalités de routage et de mise en cache intelligentes au niveau de la couche application. Les deux services peuvent être utilisés pour optimiser et accélérer vos applications en fournissant un réseau mondial de points de présence (POP) distribués à proximité de vos utilisateurs. Les deux services offrent également une variété de fonctionnalités pour vous aider à sécuriser vos applications contre les attaques malveillantes, et à monitorer l’intégrité et les performances de votre application.

Diagramme de l’architecture Azure Front Door.

Important

Note

Pour basculer entre les niveaux :

  • D’Azure Front Door (classique) au niveau Standard ou Premium : utilisez la fonctionnalité de migration.
  • De CDN Standard de Microsoft (classique) au niveau Standard ou Premium : utilisez la fonctionnalité de migration.
  • D’Azure Front Door Standard à Premium : utilisez la fonctionnalité de mise à niveau.
  • D’Azure Front Door Premium à Standard : aucun outil de rétrogradation fluide n’existe. Vous pouvez recréer le profil à la place.

Comparaison des services

Le tableau suivant fournit une comparaison entre les services Azure Front Door et Azure CDN.

Fonctionnalités et optimisations Standard de la Porte Frontale Porte d'Entrée Premium Front Door (classique) CDN Standard de Microsoft (classique)
Livraison et accélération
Remise de fichiers statiques
Livraison de site dynamique
WebSockets Preview Preview
Domaines et certificats
Domaines personnalisés ✓ (Validation du domaine basé sur les enregistrements TXT DNS) ✓ (Validation du domaine basé sur les enregistrements TXT DNS) ✓ (validation basée sur CNAME) ✓ (validation basée sur CNAME)
Intégration de domaine préapprouvée au service PaaS Azure
Prise en charge HTTPS
HTTPS sur un domaine personnalisé
Apportez votre propre certificat
Versions TLS prises en charge TLS1.3, TLS1.2 TLS1.3, TLS1.2 TLS1.3, TLS1.2 TLS1.3, TLS 1.2
Caching
Mise en cache des chaînes de requête
Gestion du cache (vidage, règles et compression)
Paramètres de comportement du cache ✓ (utilisation du moteur de règles standard) ✓ (utilisation du moteur de règles standard) ✓ (utilisation du moteur de règles standard) ✓ (utilisation du moteur de règles standard)
Routing
Équilibrage de charge d’origine
Routage basé sur le chemin
Moteur de règles
Variable de serveur
Expression régulière dans le moteur de règles
Redirection/réécriture d’URL
Double pile IPv4/IPv6
Assistance HTTP/2
Préférence de routage non mesurée Non requis car le transfert de données de l'origine Azure vers l'AFD est gratuit et le chemin est directement connecté Non requis car le transfert de données de l'origine Azure vers l'AFD est gratuit et le chemin est directement connecté Non requis car le transfert de données de l'origine Azure vers l'AFD est gratuit et le chemin est directement connecté Non requis car le transfert de données de l'origine Azure vers le CDN est gratuit et le chemin est directement connecté
Port d’origine Tous les ports TCP Tous les ports TCP Tous les ports TCP Tous les ports TCP
Moteur de distribution de contenu personnalisable et basé sur des règles ✓ (utilisation du moteur de règles standard)
Règles pour appareils mobiles ✓ (utilisation du moteur de règles standard)
Security
Règles personnalisées du pare-feu d’applications web
Ensemble de règles managées Microsoft ✓ (uniquement l’ensemble de règles par défaut 1.1 ou inférieur)
Protection bot ✓ (uniquement l’ensemble de règles du gestionnaire de bot 1.0)
Connexion Private Link à l’origine
Geo-filtering
DDoS protection
Domain Fronting Block
Identités managées pour l’authentification d’origine Preview Preview
Analytique et création de rapports
Surveillance des métriques ✓ (plus de métriques que Classic) ✓ (plus de métriques que Classic)
Analyses avancées/rapports intégrés ✓ (inclut le rapport WAF)
Journaux bruts - journaux d’accès et journaux WAF
Journal des sondes d’intégrité
Simplicité d’utilisation
Intégration facile avec les services Azure, tels que le stockage et les applications Web
Gestion via API REST, .NET, Node.js ou PowerShell
Types MIME de compression Configurable Configurable Configurable Configurable
Encodages de compression gzip, brotli gzip, brotli gzip, brotli gzip, brotli
Intégration d’Azure Policy
Intégration des conseils Azure
Identités managées avec Azure Key Vault
Pricing Tarifs d’Azure Front Door Tarifs d’Azure Front Door Tarifs d’Azure Front Door Tarification d’Azure CDN
Tarification simplifiée

Services en voie de mise hors service

Le tableau suivant répertorie les services qui se trouvent en voie de mise hors service, les questions fréquemment posées concernant la mise hors service, ainsi que des conseils de migration.

Details Front Door (classique) CDN Standard de Microsoft (classique)
Date de mise hors service 31 mars 2027 30 septembre 2027
Date jusqu’à laquelle de nouvelles ressources peuvent être créées 31 mars 2025 ** 15 août 2025 **
Documentation Mise à jour Azure, FAQ Mise à jour Azure, FAQ
Migration Considérations, Instructions pas à pas Considérations, Instructions pas à pas

Note

** Les certificats gérés par Azure ne seront plus pris en charge sur Azure Front Door (classique) et CDN Standard à partir de Microsoft (classique) à partir du 15 août 2025. Les certificats managés existants restent valides jusqu’au 14 avril 2026. En savoir plus