Partilhar via


O que é o Gateway de Aplicação do Azure?

O Azure Application Gateway é um balanceador de carga de tráfego web que o ajuda a gerir o tráfego para as suas aplicações web. Ao contrário dos balanceadores de carga tradicionais, que encaminham o tráfego com base no endereço IP e na porta, o Application Gateway toma decisões inteligentes de encaminhamento com base em atributos de pedidos HTTP como caminhos URL e cabeçalhos de host.

Por exemplo, pode encaminhar pedidos com /images o URL para servidores otimizados para imagens, enquanto encaminha /video pedidos para servidores otimizados para conteúdo de vídeo. Este encaminhamento na camada de aplicação dá-lhe mais controlo sobre como o tráfego flui para as suas aplicações.

Captura de ecrã do diagrama de encaminhamento baseado em URLs mostrando a distribuição do tráfego com base nos caminhos das URLs de entrada.

O Application Gateway opera na camada de aplicação (camada 7 do OSI) e oferece funcionalidades como terminação SSL/TLS, autoscaling, redundância de zonas e integração com o Web Application Firewall para segurança.

Nota

O Azure oferece um conjunto de soluções de balanceamento de carga totalmente geridas para os seus cenários.

  • Se quiser fazer encaminhamento global baseado em DNS e não precisa de terminação do protocolo Transport Layer Security (TLS) ("SSL offload"), pedido por HTTP/HTTPS ou processamento na camada de aplicação, consulte o Traffic Manager.
  • Se você precisar otimizar o roteamento global do seu tráfego da Web e otimizar o desempenho e a confiabilidade do usuário final de nível superior por meio de failover global rápido, consulte Front Door.
  • Para fazer o balanceamento de carga da camada de transporte, revise Load Balancer.

Os seus cenários de ponta a ponta podem beneficiar da combinação destas soluções conforme necessário. Para obter uma visão geral dos serviços de balanceamento de carga e entrega de conteúdo no Azure, consulte Balanceamento de carga e entrega de conteúdo.

Funcionalidades

Para saber mais sobre os recursos do Gateway de Aplicativo, consulte Recursos do Gateway de Aplicativo do Azure.

Infraestrutura

Para saber mais sobre a infraestrutura do Gateway de Aplicativo, consulte Configuração da infraestrutura do Gateway de Aplicativo do Azure.

Segurança

  • Proteja as suas aplicações contra a proteção DDoS da camada L7 usando WAF. Para obter mais informações, consulte Proteção contra DDoS de aplicativos.

  • Proteja seus aplicativos contra agentes mal-intencionados com regras do gerenciador de bots baseadas na própria Inteligência de Ameaças da Microsoft.

  • Proteja aplicativos contra ataques DDoS L3 e L4 com o plano de Proteção contra DDoS do Azure.

  • Conecte-se de forma privada ao seu back-end por trás do Application Gateway com o Private Link e adote um modelo de acesso de confiança zero.

  • Elimine o risco de exfiltração de dados e controle a privacidade da comunicação a partir da rede virtual com uma implantação totalmente privada de Application Gateway.

  • Forneça uma experiência de segurança centralizada para o seu aplicativo por meio da integração do Azure Policy, Azure Advisor e Microsoft Sentinel que garante recursos de segurança consistentes entre aplicativos.

Preços e SLA

Para obter informações sobre preços do Application Gateway, consulte Preços do Application Gateway.

Para obter informações sobre o SLA do Application Gateway, consulte Application Gateway SLA.

Novidades

Para saber o que há de novo no Azure Application Gateway, consulte Atualizações do Azure.

Próximos passos

Dependendo das suas necessidades e ambiente, pode criar um Gateway de Aplicação de teste usando o portal Azure, Azure PowerShell ou Azure CLI.