Azure Front Door: Penyeimbangan Beban Global
Siapkan Azure Front Door untuk merutekan lalu lintas HTTP ke beberapa kumpulan backend di berbagai wilayah menggunakan perutean berbasis latensi, dengan failover otomatis saat pemeriksaan kesehatan gagal.
Azure Front Door: Penyeimbangan Beban Global adalah pelajaran Azure Fundamentals gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Azure Fundamentals, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Azure Fundamentals mencakup 4 pelajaran total.
Apa Itu Azure Front Door?
Azure Front Door adalah jaringan pengiriman aplikasi terdistribusi secara global yang beroperasi pada Lapisan 7 (HTTP/HTTPS). Layanan ini merutekan permintaan klien ke asal backend yang paling cepat tersedia di antara beberapa wilayah Azure menggunakan jaringan anycast — lalu lintas memasuki backbone Azure di PoP edge terdekat, bukan melewati internet publik menuju asal Anda. Front Door menyediakan penyeimbangan beban global, offload SSL, caching CDN, dan Web Application Firewall bawaan dalam satu layanan.
Azure Front Door Standard vs Premium
Azure Front Door tersedia dalam dua tingkat. Standard mencakup caching CDN, domain kustom dengan TLS terkelola, mesin aturan, dan WAF dasar. Premium menambahkan WAF tingkat lanjut dengan kumpulan aturan terkelola (kumpulan aturan Microsoft Default dan OWASP), perlindungan bot, laporan keamanan, integrasi Private Link (untuk mengirim lalu lintas ke asal melalui titik akhir privat tanpa IP publik), dan integrasi Azure Defender. Sebagian besar aplikasi web produksi menggunakan Premium karena kemampuan WAF dan Private Link-nya.
Konsep Front Door: Asal dan Grup Asal
Dalam Front Door, asal adalah server backend — App Service, IP publik, situs web statis Blob Storage, atau titik akhir HTTP(S) apa pun. Asal dikelompokkan ke dalam grup asal. Pengaturan penyeimbangan beban dan pemeriksaan kesehatan dikonfigurasi untuk setiap grup asal. Misalnya, Anda mungkin memiliki satu grup asal dengan backend App Service di East US dan West US. Front Door merutekan permintaan dalam grup berdasarkan prioritas, bobot, atau latensi, lalu secara otomatis menghapus asal yang tidak sehat berdasarkan hasil pemeriksaan kesehatan.
# Create a Front Door profile (Standard tier)
az afd profile create \
--profile-name myFrontDoor \
--resource-group myRG \
--sku Standard_AzureFrontDoorPemeriksaan Kesehatan dan Pengalihan
Pemeriksaan kesehatan adalah permintaan HTTP/HTTPS berkala yang dikirim dari PoPs Front Door ke setiap asal untuk mengukur latensi dan memverifikasi bahwa asal dalam kondisi sehat. Anda mengonfigurasi jalur pemeriksaan, protokol, interval, dan jumlah kegagalan berturut-turut sebelum suatu asal ditandai tidak sehat. Ketika suatu asal gagal dalam pemeriksaan kesehatan, Front Door secara otomatis menghapusnya dari kumpulan perutean — semua permintaan baru dikirim ke asal sehat yang tersisa. Hal ini memungkinkan pengalihan otomatis tanpa intervensi manual.
# Add an origin group with health probe settings
az afd origin-group create \
--profile-name myFrontDoor \
--resource-group myRG \
--origin-group-name myOriginGroup \
--probe-path '/healthz' \
--probe-protocol Https \
--probe-interval-in-seconds 30 \
--sample-size 4 \
--successful-samples-required 3Metode Penyeimbangan Beban
Front Door mendukung tiga metode penyeimbangan beban dalam grup asal. Perutean berbasis latensi (default) mengirim setiap permintaan ke asal dengan waktu pulang-pergi terukur terendah dari PoP terdekat dengan klien — ideal untuk performa. Berbobot mendistribusikan lalu lintas berdasarkan bobot yang ditetapkan (misalnya 80% ke primer, 20% ke sekunder) — berguna untuk penerapan canary. Prioritas mengirim semua lalu lintas ke asal dengan prioritas tertinggi dan beralih ke asal berprioritas lebih rendah hanya jika asal primer tidak sehat — ideal untuk DR aktif-pasif.
Rute dan Perutean Berbasis Jalur
Rute dalam Front Door memetakan domain dan pola jalur URL ke grup asal. Anda dapat membuat beberapa rute untuk menerapkan perutean berbasis jalur: misalnya, /api/* dirutekan ke App Service API backend, /static/* dirutekan ke asal Blob Storage dengan caching CDN yang agresif, dan /* dirutekan ke frontend web. Setiap rute memiliki pengaturan caching, kompresi, dan protokol penerusan yang independen.
# Create a route mapping a custom domain to an origin group
az afd route create \
--profile-name myFrontDoor \
--resource-group myRG \
--endpoint-name myEndpoint \
--route-name myRoute \
--origin-group myOriginGroup \
--patterns-to-match '/*' \
--forwarding-protocol HttpsOnly \
--https-redirect EnabledDomain Kustom dan TLS
Front Door menyediakan sertifikat TLS terkelola untuk setiap domain kustom yang Anda kaitkan dengan titik akhir — disediakan secara otomatis melalui DigiCert dan diperbarui otomatis sebelum kedaluwarsa tanpa biaya tambahan. Anda memvalidasi kepemilikan domain dengan menambahkan rekaman CNAME yang mengarah dari domain apex atau subdomain Anda ke titik akhir Front Door. Anda juga dapat menggunakan sertifikat sendiri yang disimpan di Azure Key Vault. Front Door menghentikan TLS di PoP edge, sehingga mengurangi latensi untuk handshake TLS dibandingkan dengan TLS yang dihentikan di asal.
Mesin Aturan
Mesin aturan (disebut kumpulan aturan dalam Standard/Premium) memungkinkan Anda mengubah perilaku perutean berdasarkan atribut permintaan: mencocokkan jalur URL, string kueri, metode permintaan, header HTTP, lokasi geografis, atau jenis perangkat. Tindakannya mencakup pengalihan URL, penerusan ke grup asal yang berbeda, pengubahan header permintaan/respons, atau penggantian pengaturan caching. Penggunaan yang umum adalah memberlakukan HTTPS dengan mengalihkan semua lalu lintas HTTP ke HTTPS menggunakan aturan pengalihan sebelum lalu lintas tersebut mencapai asal Anda.
Integrasi Private Link untuk Asal
Pada tingkat Premium, Front Door dapat terhubung ke asal melalui Private Link, bukan melalui internet publik. Artinya, asal App Service atau Blob Storage Anda tidak memerlukan IP publik — lalu lintas dari PoPs Front Door melewati backbone privat Microsoft menuju titik akhir privat di VNet Anda. Anda menyetujui permintaan koneksi Private Link di portal atau melalui CLI. Setelah itu, lalu lintas antara Front Door dan asal tidak pernah melewati internet publik, sehingga kebutuhan akan aturan firewall masuk pada asal dapat dihilangkan.
Afinitas Sesi
Afinitas sesi (juga disebut sesi lengket) memastikan bahwa permintaan dari klien yang sama secara konsisten dirutekan ke asal yang sama selama sesi berlangsung. Front Door mencapai hal ini melalui mekanisme berbasis cookie — layanan menetapkan cookie sesi pada respons pertama, dan permintaan berikutnya dengan cookie tersebut diarahkan tetap ke asal yang sama. Afinitas sesi mengorbankan pemerataan distribusi beban demi kompatibilitas aplikasi ketika status disimpan secara lokal pada server asal, bukan dalam cache atau basis data bersama.
Memantau Front Door dengan Metrik
Front Door mengirim metrik ke Azure Monitor, termasuk jumlah total permintaan, persentase kesehatan asal, rasio hit permintaan, latensi asal, dan jumlah permintaan WAF berdasarkan tindakan. Anda dapat membuat aturan pemberitahuan metrik berdasarkan metrik tersebut untuk menerima pemberitahuan ketika kesehatan asal turun di bawah ambang batas atau pemblokiran WAF meningkat secara tidak terduga. Front Door juga menyediakan laporan bawaan pada tingkat Premium yang menampilkan lalu lintas berdasarkan geografi, URL yang paling sering diminta, dan aturan WAF yang cocok.
Pemeriksaan Singkat
Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.
Rangkuman Pelajaran
Dalam pelajaran ini Anda mempelajari bahwa Azure Front Door menggunakan jaringan anycast dan pengalihan berdasarkan pemeriksaan kesehatan untuk merutekan lalu lintas HTTP ke asal yang paling cepat tersedia secara global, rute dan perutean berbasis jalur memungkinkan Anda mengarahkan jalur URL yang berbeda ke backend yang berbeda, dan tingkat Premium menambahkan asal Private Link serta kemampuan WAF tingkat lanjut. Selanjutnya, kita akan mempelajari cara memasang Web Application Firewall pada Front Door untuk keamanan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Azure Front Door: Penyeimbangan Beban Global” gratis?
Ya — teks lengkap “Azure Front Door: Penyeimbangan Beban Global” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Azure Fundamentals, upgrade ke CoddyKit PRO. Kursus Azure Fundamentals mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Azure Front Door: Penyeimbangan Beban Global”?
Siapkan Azure Front Door untuk merutekan lalu lintas HTTP ke beberapa kumpulan backend di berbagai wilayah menggunakan perutean berbasis latensi, dengan failover otomatis saat pemeriksaan kesehatan g… Kamu berlatih Azure Fundamentals dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Azure Fundamentals?
Tidak diperlukan pengalaman sebelumnya. Azure Fundamentals di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Azure Front Door: Penyeimbangan Beban Global” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Azure Fundamentals ini?
Ya. Setiap pelajaran Azure Fundamentals menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Profil dan Titik Akhir Azure CDN
- Azure Front Door: Penyeimbangan Beban Global
- Firewall Aplikasi Web di Front Door
- Mengoptimalkan Performa dengan Aturan CDN