gpt4 book ai didi

Azure 防火墙路由到多个后端

转载 作者:行者123 更新时间:2023-12-03 06:58:46 24 4
gpt4 key购买 nike

我们正在尝试在 Azure 防火墙的后端托管多个站点,但是我们有大约 30 个不同的站点,每个站点都有自己的 test\dev 和 UAT 站点,这意味着 30 x 4 和 120 个站点,每个站点都托管在端口 443,都有自己的公共(public) IP,并配置了 DNAT 规则,用于根据源将流量引导到正确的后端,我们考虑过使用带有主机 header 重定向的 Azure 应用程序网关,但我们还没有还没有机会实现它,我想知道是否有一种更聪明的方法,使用具有较少公共(public) IP 的 Azure 防火墙并路由到各种后端,而且产品公共(public)站点没有指定源,因为它们是向公众开放的。 p>

希望我已经解释清楚了。谢谢

最佳答案

• 是的,通过根据网站的用途、通用域名或 URL 路径路由创建网站后端池,您想要实现的目标是非常可能实现的。为此,您可以通过使用其中给出的所需功能进行配置来有效地使用 Azure 应用程序网关。

首先,您可以在多个站点监听器中定义通配符主机名,每个监听器最多 5 个主机名,即,假设您有三个域名,在这三个域名下托管多个不同的网站,那么您可以创建公共(public)池相应域名下的 IP 地址,并确保对该域网站的请求在应用程序网关中进行相应路由。同样,您可以在同一应用程序网关部署上托管同一父域的多个子域。

有关配置上述内容的更多信息,请参阅下面的文档链接:-

https://learn.microsoft.com/en-us/azure/application-gateway/multiple-site-overview#wildcard-host-names-in-listener

• 此外,您还可以distinguish the requests to each one of the websites with a public IP address by configuring URL based path routing rules for either each one of them or categorizing them into pools of common domain name, common URL path, content to be fetched, common purpose or any such characteristic through which you can make a collection of them基于 URL 路径的路由允许您根据请求的 URL 路径将流量路由到后端服务器池。其中一种场景是将不同内容类型的请求路由到不同的后端服务器池。因此,通过这种方式,您可以通过定义正确的所需参数配置将请求路由到后端网站池。

有关配置上述内容的更多信息,请参阅下面的文档链接:-

https://learn.microsoft.com/en-us/azure/application-gateway/url-route-overview\

此外,您还可以将上述两项功能结合起来配置请求路由规则。有关这方面的更多信息,请参阅下面的文档链接,其中详细描述了何时以及如何在应用程序网关中配置各种基于路径和基于监听器的规则:-

https://learn.microsoft.com/en-us/azure/application-gateway/configuration-request-routing-rules

关于Azure 防火墙路由到多个后端,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/72650022/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com