Azure 应用程序网关、Azure 负载均衡器 和 Azure Front Door 是 Azure 用于负载均衡和内容传递的核心服务。 负载均衡将输入的网络流量分散到多个服务器或服务之间,确保没有单一服务器被压垮。 内容分发通过缓存和分发到多个地点,以降低延迟。
这些服务共同将流量分散到后端,确保应用在不同负载下保持高度可用、响应迅速且安全。
本文比较了三个服务,并帮助你为工作负荷选择正确的一个或正确的组合。
我需要哪种负载均衡服务?
请使用以下表格将您的场景与 Azure 负载均衡服务匹配。 每个服务针对不同的流量类型和地理范围。 在 使用 栏中选择服务,进入其概览。
| 我需要 | Use |
|---|---|
| 在单个区域中对 TCP/UDP 流量进行负载均衡 | Azure 负载均衡器:带有健康探针、区域冗余和HA端口的第4层分布。 |
| 终止 SSL/TLS、按 URL 路径或主机名路由,并为区域 Web 应用添加 WAF | Azure 应用程序网关:带有集成WAF(v2 SKU)的第7层区域负载均衡。 |
| 在全球范围内路由 HTTP/HTTPS 流量,通过边缘缓存降低延迟,或实现跨区域故障切换 | Azure Front Door:全局任意广播,支持CDN、WAF和多区域起源健康探针。 |
小窍门
有关更深入的规划指南,包括区域冗余、自动缩放、运行状况探测和多服务体系结构,请参阅Azure网络设计指南中的应用程序交付和性能。
比较关键约束
| Service | 层 | Scope | 密钥限制 |
|---|---|---|---|
| Azure 负载均衡器 | 第 4 层 (TCP/UDP) | 区域 | 无应用程序感知:无法检查 HTTP 标头、URL 或 Cookie。 |
| 应用程序网关 | 第 7 层 (HTTP/HTTPS) | 区域 | 需要专用子网(建议使用 24 个):无法全局路由流量。 |
| Front Door | 第 7 层 (HTTP/HTTPS) | 全局 | 源站必须是公开可访问的,或可通过 专用链接 访问(仅限高级层);不支持 TCP/UDP。 |
比较路由能力
| 能力 | Azure 负载均衡器 | 应用程序网关 | Front Door |
|---|---|---|---|
| 基于 URL 路径的路由 | 否 | 是的 | 是的 |
| 多站点(主机标头)路由 | 否 | 是的 | 是的 |
| 基于 Cookie 的会话关联 | 否 | 是的 | 是的 |
| 加权流量分流 | 否 | 否 | 是的 |
| 地理路由 | 否 | 否 | 是的 |
| SSL/TLS 卸载 | 否 | 是的 | 是的 |
| WebSocket 支持 | 直通 | 是的 | 是的 |
| HTTP/2 支持 | 否 | 是的 | 是的 |
我应该考虑哪些因素?
在选择负载均衡或内容分发解决方案时,请权衡以下因素:
- 流量类型:是网页 HTTP/HTTPS 应用吗? 是面向公众还是专用应用程序?
- 全局与区域:您是否需要在单个虚拟网络中对 VM 或容器进行负载均衡,或者在跨区域对缩放单元/部署进行负载均衡,或两者都需要?
- 可用性:解决方案所需的 服务级别协议 是什么?
- Cost:有关详细信息,请参阅Azure定价。 除了服务本身的成本外,还考虑管理服务构建的解决方案的运营成本。
- 功能:您的解决方案需要哪些功能? 例如,是否需要 SSL 卸载、基于 URL 的路由或 Web 应用防火墙?
Azure 提供多种负载均衡和内容分发服务,分别针对不同需求和场景。
Azure 应用程序网关
Azure 应用程序网关 提供应用交付控制器即服务,提供多种第7层负载均衡功能和网页应用防火墙功能。 使用它从公共网络空间过渡到区域中专用网络空间中托管的 Web 服务器。
Azure 应用程序网关 用例
- 网页流量负载均衡:作为应用层(OSI第7层)的流量负载均衡器,基于HTTP请求属性(如URL路径或主机头部)做出路由决策。
- SSL 终止:从后端服务器卸载 SSL 解密,减少其负载并提高性能。
- Web 应用程序防火墙(WAF):防范常见的网络漏洞和攻击,如SQL注入和跨站脚本。
- 基于 URL 的路由:基于 URL 将流量路由到不同的后端池,这对微服务体系结构很有用。
Azure 负载均衡器
Azure 负载均衡器 是一款高性能、超低延迟的第四层负载均衡服务(入站和出站),适用于所有 UDP 和 TCP 协议。 Azure 负载均衡器 每秒处理数百万请求,同时确保你的解决方案高度可用。 Azure 负载均衡器 采用区域冗余设计,可确保跨可用区的高可用性。 它支持区域部署拓扑和 全局拓扑。
Azure 负载均衡器 用例
- 流量分发:通过基于哈希的负载分配算法,将输入的网络流量分配到一组后端资源,如虚拟机(VM)或虚拟机规模集。
- 高可用性:通过在区域内和跨区域分发流量,增强应用程序的可用性。
- 内部或公共负载均衡:支持内部(在虚拟网络内)和公共(面向互联网)的负载均衡场景。
- 低延迟和高吞吐量:非常适合需要低延迟和高吞吐量的应用程序,例如游戏或实时通信应用。
注释
集群技术,如 Azure 容器应用 或 Azure Kubernetes 服务,包含主要在自身集群边界内运行的负载均衡结构,基于准备度和健康探针将流量路由到可用的应用实例。 本文不介绍这些负载均衡选项。
Azure Front Door
Azure Front Door是一个应用程序分发网络,可为 Web 应用程序提供全局负载均衡和站点加速服务。 它为应用程序提供第 7 层功能,例如 SSL 卸载、基于路径的路由、快速故障转移和缓存,以提高应用程序的性能和高可用性。
Azure Front Door 用例
- 全局内容交付:通过使用Microsoft的全球边缘网络,以低延迟在全球范围内交付内容和应用程序。
- 应用加速:通过使用分段TCP连接和单播网络路由等功能提升应用性能。
- 安全性:提供针对 DDoS 攻击的平台级保护,并与 Web 应用程序防火墙集成,以提高安全性。
- 现代互联网优先架构:支持现代架构,提供动态、高质量的数字体验和自动化安全平台。
开始:使用 Azure 门户创建 Azure Front Door
合并服务
你可以结合 Azure 负载均衡器、Azure 应用程序网关 和 Azure Front Door,构建全面的负载均衡和内容分发解决方案。 由于每个服务针对不同的层级和范围,将它们合并后,能够在单一架构中实现全球路由、区域网络交付和后端分发:
- 多层应用:使用Azure 应用程序网关进行第7层网页层路由和WAF,然后在后端虚拟机或数据库层使用Azure 负载均衡器进行第4层分发。
- 带区域后端的全球Web应用:使用Azure Front Door进行全球HTTP/HTTPS路由、边缘缓存和跨区域故障转移,Azure 应用程序网关在每个源点提供基于区域的WAF和URL路由。
- 电子商务平台:将 Azure Front Door 与 Azure 应用程序网关 和 Azure 负载均衡器 结合,实现全球加速和 DDoS 防护,以便在高峰流量期间扩展区域网页和应用层级。
- 媒体流服务:使用 Azure Front Door 缓存并传递靠近用户的内容,Azure 负载均衡器 通过区域流媒体服务器分发流量。
Azure 门户体验
Azure门户为选择负载均衡和内容分发服务提供了集中式体验。 可以从门户创建和管理负载均衡器、应用程序网关和前门。 门户提供配置服务的引导式体验,包括设置路由规则、运行状况探测和其他设置。
你可以从门户部署和管理每个服务。 你可以在一个视图中看到所有部署在订阅中的应用网关、负载均衡器和前门资源。 然后,可以选择要管理的资源。
相关内容
- 应用交付与性能:规划选择和组合Azure负载均衡服务的指导。
- Azure 架构中心中的负载均衡选项
- 应用网关的工作原理
- 什么是Azure 负载均衡器?
- 什么是 Azure Front Door?