Azure

Azure WAF:使用 FrontDoors 還是 AplicationGateway?

  • July 12, 2021

我們目前正在開發的 Web 服務需要一個 WAF,我不確定我們應該使用 FrontDoors 還是 ApplicationGateway。首先,我們計劃只為歐洲提供服務,所以在這種情況下 FrontDoors 不是必需的,對吧?但在未來(可能在發布後 1 年)我們還希望在美國等地提供該服務,因此在這種情況下我們可能需要 FrontDoors。

所以我的問題是:我們現在是否應該使用 FrontDoors,我們以後需要它,即使我們不使用所有功能,而且我認為 FrontDoors 非常昂貴,還是值得一開始就使用 ApplicationGateway?是否可以將 WAF 從 Gateway 遷移到 FrontDoors?

它不可能獨立使用WAF,或者是嗎?

您仍然可以使用應用程序網關進行全域服務,您將有兩個實例,每個區域一個,並使用流量管理器在它們之間進行負載平衡。

前門與應用程序網關實際上取決於您的要求,請記住以下幾點:

  • Front Door 是一個共享的 PaaS 服務,實現起來不太複雜,不需要虛擬網路,但是因為它是共享服務,所以性能可以更多變
  • Front Door 提供本地接入點和記憶體,讓您的使用者更快地進入 Azure 主幹網
  • Front Door 將全域負載均衡作為服務的一部分,而應用網關則需要實現流量管理器
  • 作為一種 PaaS 服務,與 App GW 相比,FD 的實施和管理通常更便宜
  • 應用網關更容易與虛擬網路集成,並應用 NSG 等。

引用自:https://serverfault.com/questions/1069025