0Pricing
Cloud & IT Cert Prep · Lektion

Azure Front Door: Globaler Load Balancer

Richten Sie Azure Front Door ein, um HTTP-Datenverkehr mithilfe latenzbasierter Weiterleitung über mehrere Backend-Pools in verschiedenen Regionen zu verteilen, mit automatischem Failover bei fehlgeschlagenen Integritätstests.

Azure Front Door: Globaler Load Balancer ist eine kostenlose Cloud & IT Cert Prep-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cloud & IT Cert Prep-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Was ist Azure Front Door?

Azure Front Door ist ein global verteiltes Netzwerk für die Anwendungsbereitstellung, das auf Schicht 7 (HTTP/HTTPS) arbeitet. Mithilfe von Anycast-Netzwerken leitet es Clientanfragen an den schnellsten verfügbaren Backend-Origin in mehreren Azure-Regionen weiter. Der Datenverkehr gelangt dabei am nächstgelegenen Edge-PoP in das Azure-Backbone, statt das öffentliche Internet bis zu Ihrem Origin zu durchqueren. Front Door bietet globales Load Balancing, SSL-Offloading, CDN-Caching und eine integrierte Web Application Firewall als gemeinsamen Dienst.

Azure Front Door Standard im Vergleich zu Premium

Azure Front Door ist in zwei Tarifen verfügbar. Standard umfasst CDN-Caching, benutzerdefinierte Domänen mit verwaltetem TLS, eine Regel-Engine und eine grundlegende WAF. Premium ergänzt eine erweiterte WAF mit verwalteten Regelsätzen (Microsoft-Standard- und OWASP-Regelsätze), Bot-Schutz, Sicherheitsberichte, die Integration von Private Link (um Datenverkehr über einen privaten Endpunkt ohne öffentliche IP an Origins zu senden) sowie die Integration von Azure Defender. Die meisten Webanwendungen in Produktionsumgebungen verwenden Premium wegen der WAF- und Private-Link-Funktionen.

Front-Door-Konzepte: Origins und Origin-Gruppen

In Front Door ist ein Origin ein Backendserver – etwa ein App Service, eine öffentliche IP-Adresse, eine statische Website in Blob Storage oder ein beliebiger HTTP(S)-Endpunkt. Origins werden zu Origin-Gruppen zusammengefasst. Einstellungen für Load Balancing und Zustandsprüfungen werden pro Origin-Gruppe konfiguriert. Beispielsweise können Sie eine Origin-Gruppe mit App-Service-Backends in East US und West US einrichten. Front Door leitet Anfragen innerhalb der Gruppe anhand von Priorität, Gewichtung oder Latenz weiter und entfernt nicht fehlerfreie Origins auf Grundlage der Ergebnisse der Zustandsprüfungen automatisch.

# Create a Front Door profile (Standard tier)
az afd profile create \
  --profile-name myFrontDoor \
  --resource-group myRG \
  --sku Standard_AzureFrontDoor

Zustandsprüfungen und Failover

Zustandsprüfungen sind regelmäßig von Front-Door-PoPs an die einzelnen Origins gesendete HTTP/HTTPS-Anfragen, mit denen die Latenz gemessen und der fehlerfreie Zustand des Origins überprüft wird. Sie konfigurieren den Prüfpfad, das Protokoll, das Intervall und die Anzahl aufeinanderfolgender Fehler, bevor ein Origin als fehlerhaft markiert wird. Wenn ein Origin die Zustandsprüfungen nicht besteht, entfernt Front Door ihn automatisch aus dem Routing-Pool. Alle neuen Anfragen werden an die verbleibenden fehlerfreien Origins gesendet. Dadurch wird ein automatisches Failover ohne manuelles Eingreifen ermöglicht.

# Add an origin group with health probe settings
az afd origin-group create \
  --profile-name myFrontDoor \
  --resource-group myRG \
  --origin-group-name myOriginGroup \
  --probe-path '/healthz' \
  --probe-protocol Https \
  --probe-interval-in-seconds 30 \
  --sample-size 4 \
  --successful-samples-required 3

Load-Balancing-Methoden

Front Door unterstützt innerhalb einer Origin-Gruppe drei Load-Balancing-Methoden. Latenzbasiertes Routing (Standard) sendet jede Anfrage an den Origin mit der niedrigsten gemessenen Round-Trip-Zeit vom nächstgelegenen PoP des Clients – ideal für eine hohe Leistung. Gewichtetes Routing verteilt den Datenverkehr anhand zugewiesener Gewichtungen (z. B. 80 % an den primären und 20 % an den sekundären Origin) und eignet sich für Canary-Bereitstellungen. Prioritätsbasiertes Routing sendet den gesamten Datenverkehr an den Origin mit der höchsten Priorität und wechselt nur dann zu Origins mit niedrigerer Priorität, wenn der primäre Origin fehlerhaft ist – ideal für ein aktiv-passives Notfallwiederherstellungsszenario.

Routen und pfadbasiertes Routing

Eine Route in Front Door ordnet eine Domäne und ein URL-Pfadmuster einer Origin-Gruppe zu. Sie können mehrere Routen erstellen, um pfadbasiertes Routing zu implementieren: Beispielsweise leitet /api/* an einen API-App-Service im Backend weiter, /static/* an einen Blob-Storage-Origin mit aggressivem CDN-Caching und /* an das Web-Frontend. Jede Route verfügt über unabhängige Einstellungen für Caching, Komprimierung und Weiterleitungsprotokoll.

# Create a route mapping a custom domain to an origin group
az afd route create \
  --profile-name myFrontDoor \
  --resource-group myRG \
  --endpoint-name myEndpoint \
  --route-name myRoute \
  --origin-group myOriginGroup \
  --patterns-to-match '/*' \
  --forwarding-protocol HttpsOnly \
  --https-redirect Enabled

Benutzerdefinierte Domänen und TLS

Front Door stellt für jede benutzerdefinierte Domäne, die Sie einem Endpunkt zuordnen, ein verwaltetes TLS-Zertifikat bereit. Dieses wird über DigiCert automatisch bereitgestellt und vor Ablauf ohne zusätzliche Kosten automatisch verlängert. Sie bestätigen den Besitz der Domäne, indem Sie einen CNAME-Eintrag hinzufügen, der Ihre Apex-Domäne oder Subdomäne auf den Front-Door-Endpunkt verweist. Sie können auch Ihr eigenes in Azure Key Vault gespeichertes Zertifikat verwenden. Front Door beendet TLS am Edge-PoP, wodurch sich die Latenz bei TLS-Handshakes gegenüber einer TLS-Terminierung am Origin verringert.

Regel-Engine

Mit der Regel-Engine (in Standard/Premium Regelsätze genannt) können Sie das Routing anhand von Anfrageattributen ändern: Sie können URL-Pfad, Abfragezeichenfolge, Anfragemethode, HTTP-Header, geografischen Standort oder Gerätetyp abgleichen. Zu den Aktionen gehören das Umleiten von URLs, die Weiterleitung an eine andere Origin-Gruppe, das Ändern von Anfrage- oder Antwort-Headern sowie das Überschreiben von Caching-Einstellungen. Häufig wird die Regel-Engine verwendet, um HTTPS zu erzwingen, indem der gesamte HTTP-Datenverkehr mit einer Umleitungsregel an HTTPS weitergeleitet wird, bevor er den Origin erreicht.

Private-Link-Integration für Origins

Im Premium-Tarif kann Front Door über Private Link statt über das öffentliche Internet eine Verbindung zu Origins herstellen. Dadurch benötigt Ihr App-Service- oder Blob-Storage-Origin keine öffentliche IP-Adresse. Der Datenverkehr von den Front-Door-PoPs wird über Microsofts privates Backbone an einen privaten Endpunkt in Ihrem VNet übertragen. Sie genehmigen die Private-Link-Verbindungsanforderung im Portal oder über die CLI. Danach durchquert der Datenverkehr zwischen Front Door und dem Origin niemals das öffentliche Internet, sodass keine eingehenden Firewallregeln am Origin erforderlich sind.

Sitzungsaffinität

Die Sitzungsaffinität (auch Sticky Sessions genannt) stellt sicher, dass Anfragen desselben Clients während einer Sitzung stets an denselben Origin weitergeleitet werden. Front Door erreicht dies mithilfe eines cookie-basierten Verfahrens: Bei der ersten Antwort wird ein Sitzungscookie gesetzt, und nachfolgende Anfragen mit diesem Cookie werden an denselben Origin gebunden. Die Sitzungsaffinität beeinträchtigt die gleichmäßige Lastverteilung zugunsten der Anwendungskompatibilität, wenn der Zustand lokal auf dem Origin-Server und nicht in einem gemeinsam genutzten Cache oder einer Datenbank gespeichert wird.

Überwachung von Front Door mit Metriken

Front Door sendet Metriken an Azure Monitor, darunter Gesamtzahl der Anfragen, Prozentsatz fehlerfreier Origins, Request-Hit-Ratio, Origin-Latenz und WAF-Anzahl der Anfragen nach Aktion. Sie können für diese Metriken Warnungsregeln erstellen, um benachrichtigt zu werden, wenn der Zustand der Origins unter einen Schwellenwert fällt oder die Anzahl unerwartet blockierter WAF-Anfragen stark ansteigt. Front Door bietet im Premium-Tarif außerdem integrierte Berichte zum Datenverkehr nach geografischem Standort, zu den am häufigsten angeforderten URLs und zu den Regeln, die von der WAF ausgelöst wurden.

Schnelltest

Testen Sie Ihr Verständnis der Konzepte aus Microsoft Azure Fundamentals (AZ-900) in dieser Lektion.

Zusammenfassung der Lektion

In dieser Lektion haben Sie gelernt: Azure Front Door verwendet Anycast-Netzwerke und ein auf Zustandsprüfungen basierendes Failover, um HTTP-Datenverkehr weltweit an den schnellsten verfügbaren Origin weiterzuleiten. Routen und pfadbasiertes Routing ermöglichen es, verschiedene URL-Pfade an unterschiedliche Backends weiterzuleiten, und der Premium-Tarif ergänzt Private-Link-Origins sowie erweiterte WAF-Funktionen. Als Nächstes sehen wir uns an, wie Sie eine Web Application Firewall für Front Door einbinden, um die Sicherheit zu erhöhen.

Häufig gestellte Fragen

Ist die Lektion „Azure Front Door: Globaler Load Balancer“ kostenlos?

Ja — der vollständige Text von „Azure Front Door: Globaler Load Balancer“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cloud & IT Cert Prep-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Azure Front Door: Globaler Load Balancer“?

Richten Sie Azure Front Door ein, um HTTP-Datenverkehr mithilfe latenzbasierter Weiterleitung über mehrere Backend-Pools in verschiedenen Regionen zu verteilen, mit automatischem Failover bei fehlges… Du übst Cloud & IT Cert Prep mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cloud & IT Cert Prep zu starten?

Keine Vorkenntnisse erforderlich. Cloud & IT Cert Prep auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Azure Front Door: Globaler Load Balancer“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cloud & IT Cert Prep-Lektion Code schreiben und ausführen?

Ja. Jede Cloud & IT Cert Prep-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Azure-CDN-Profile und -Endpunkte
  2. Azure Front Door: Globaler Load Balancer
  3. Web Application Firewall für Front Door
  4. Performanceoptimierung mit CDN-Regeln
← Zurück zu Cloud & IT Cert Prep