Azure Front Door: การกระจายโหลดทั่วโลก
ตั้งค่า Azure Front Door เพื่อกำหนดเส้นทางทราฟฟิก HTTP ไปยังกลุ่มแบ็กเอนด์หลายกลุ่มในภูมิภาคต่าง ๆ โดยใช้การกำหนดเส้นทางตามความหน่วง และสลับระบบโดยอัตโนมัติเมื่อการตรวจสอบสถานะล้มเหลว
Azure Front Door: การกระจายโหลดทั่วโลก เป็นบทเรียน Cloud & IT Cert Prep ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cloud & IT Cert Prep และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน
Azure Front Door คืออะไร
Azure Front Door คือเครือข่ายส่งมอบแอปพลิเคชันแบบกระจายทั่วโลกที่ทำงานในเลเยอร์ 7 (HTTP/HTTPS) โดยกำหนดเส้นทางคำขอของไคลเอ็นต์ไปยังต้นทางแบ็กเอนด์ที่พร้อมใช้งานและเร็วที่สุดจากหลายภูมิภาคของ Azure โดยใช้เครือข่าย anycast การรับส่งข้อมูลจะเข้าสู่โครงข่ายหลักของ Azure ที่ PoP ขอบเครือข่ายซึ่งอยู่ใกล้ที่สุด แทนที่จะเดินทางผ่านอินเทอร์เน็ตสาธารณะไปยังต้นทางของคุณ Front Door ให้บริการกระจายโหลดทั่วโลก การถ่ายภาระ SSL การแคช CDN และไฟร์วอลล์แอปพลิเคชันเว็บในตัวภายในบริการเดียว
Azure Front Door Standard เปรียบเทียบกับ Premium
Azure Front Door มีให้เลือกสองระดับ Standard ประกอบด้วยการแคช CDN โดเมนแบบกำหนดเองพร้อม TLS ที่จัดการให้ เครื่องมือกฎ และ WAF พื้นฐาน ส่วน Premiumเพิ่ม WAF ขั้นสูงพร้อมชุดกฎที่จัดการให้ (ชุดกฎ Microsoft Default และ OWASP) การป้องกันบอต รายงานความปลอดภัย การผสานรวม Private Link (เพื่อส่งการรับส่งข้อมูลไปยังต้นทางผ่านเอนด์พอยต์ส่วนตัวโดยไม่ใช้ IP สาธารณะ) และการผสานรวม Azure Defender แอปพลิเคชันเว็บที่ใช้งานจริงส่วนใหญ่มักใช้ Premium เนื่องจากความสามารถด้าน WAF และ Private Link
แนวคิดของ Front Door: ต้นทางและกลุ่มต้นทาง
ใน Front Door ต้นทางคือเซิร์ฟเวอร์แบ็กเอนด์ เช่น App Service, IP สาธารณะ, เว็บไซต์แบบคงที่ของ Blob Storage หรือเอนด์พอยต์ HTTP(S) ใด ๆ ต้นทางจะถูกจัดกลุ่มเป็นกลุ่มต้นทาง การตั้งค่าการกระจายโหลดและการตรวจสอบสถานะจะกำหนดแยกสำหรับแต่ละกลุ่มต้นทาง ตัวอย่างเช่น คุณอาจมีกลุ่มต้นทางหนึ่งกลุ่มที่มีแบ็กเอนด์ App Service อยู่ใน East US และ West US Front Door จะกำหนดเส้นทางคำขอภายในกลุ่มตามลำดับความสำคัญ น้ำหนัก หรือเวลาแฝง และนำต้นทางที่ไม่สมบูรณ์ออกโดยอัตโนมัติตามผลการตรวจสอบสถานะ
# Create a Front Door profile (Standard tier)
az afd profile create \
--profile-name myFrontDoor \
--resource-group myRG \
--sku Standard_AzureFrontDoorการตรวจสอบสถานะและการสลับระบบ
การตรวจสอบสถานะคือคำขอ HTTP/HTTPS ตามช่วงเวลาที่ส่งจาก PoPs ของ Front Door ไปยังต้นทางแต่ละแห่ง เพื่อวัดเวลาแฝงและตรวจสอบว่าต้นทางยังทำงานปกติ คุณกำหนดเส้นทางตรวจสอบ โพรโทคอล ช่วงเวลา และจำนวนครั้งที่ล้มเหลวติดต่อกันก่อนจะกำหนดให้ต้นทางไม่สมบูรณ์ได้ เมื่อต้นทางไม่ผ่านการตรวจสอบสถานะ Front Door จะนำต้นทางนั้นออกจากกลุ่มการกำหนดเส้นทางโดยอัตโนมัติ คำขอใหม่ทั้งหมดจะถูกส่งไปยังต้นทางที่เหลือซึ่งยังทำงานปกติ วิธีนี้ช่วยให้เกิดการสลับระบบโดยอัตโนมัติโดยไม่ต้องดำเนินการด้วยตนเอง
# Add an origin group with health probe settings
az afd origin-group create \
--profile-name myFrontDoor \
--resource-group myRG \
--origin-group-name myOriginGroup \
--probe-path '/healthz' \
--probe-protocol Https \
--probe-interval-in-seconds 30 \
--sample-size 4 \
--successful-samples-required 3วิธีการกระจายโหลด
Front Door รองรับวิธีกระจายโหลดสามแบบภายในกลุ่มต้นทาง การกำหนดเส้นทางตามเวลาแฝง (ค่าเริ่มต้น) จะส่งแต่ละคำขอไปยังต้นทางที่มีเวลาไปกลับที่วัดได้ต่ำที่สุดจาก PoP ที่ใกล้ไคลเอ็นต์ที่สุด เหมาะสำหรับเพิ่มประสิทธิภาพ แบบถ่วงน้ำหนักจะแจกจ่ายการรับส่งข้อมูลตามน้ำหนักที่กำหนด (เช่น 80% ไปยังต้นทางหลัก และ 20% ไปยังต้นทางรอง) เหมาะสำหรับการปรับใช้แบบคานารี แบบลำดับความสำคัญจะส่งการรับส่งข้อมูลทั้งหมดไปยังต้นทางที่มีลำดับความสำคัญสูงสุด และสลับไปยังต้นทางที่มีลำดับความสำคัญต่ำกว่าเฉพาะเมื่อต้นทางหลักไม่สมบูรณ์ เหมาะสำหรับ DR แบบทำงานสลับกัน
เส้นทางและการกำหนดเส้นทางตามเส้นทาง URL
เส้นทางใน Front Door จะจับคู่โดเมนและรูปแบบเส้นทาง URL กับกลุ่มต้นทาง คุณสามารถสร้างหลายเส้นทางเพื่อใช้การกำหนดเส้นทางตามเส้นทาง URLได้ ตัวอย่างเช่น /api/* กำหนดเส้นทางไปยัง App Service ของ API แบ็กเอนด์ /static/* กำหนดเส้นทางไปยังต้นทาง Blob Storage ที่ใช้การแคช CDN อย่างเข้มข้น และ /* กำหนดเส้นทางไปยังส่วนหน้าเว็บ แต่ละเส้นทางมีการตั้งค่าการแคช การบีบอัด และโพรโทคอลการส่งต่อแยกจากกัน
# Create a route mapping a custom domain to an origin group
az afd route create \
--profile-name myFrontDoor \
--resource-group myRG \
--endpoint-name myEndpoint \
--route-name myRoute \
--origin-group myOriginGroup \
--patterns-to-match '/*' \
--forwarding-protocol HttpsOnly \
--https-redirect Enabledโดเมนแบบกำหนดเองและ TLS
Front Door มีใบรับรอง TLS ที่จัดการให้สำหรับแต่ละโดเมนแบบกำหนดเองที่คุณเชื่อมโยงกับเอนด์พอยต์ โดยจะจัดเตรียมผ่าน DigiCert และต่ออายุอัตโนมัติก่อนหมดอายุโดยไม่มีค่าใช้จ่ายเพิ่มเติม คุณยืนยันความเป็นเจ้าของโดเมนได้โดยเพิ่มระเบียน CNAME ที่ชี้โดเมนหลักหรือโดเมนย่อยของคุณไปยังเอนด์พอยต์ Front Door นอกจากนี้คุณยังใช้ใบรับรองของคุณเองที่จัดเก็บไว้ใน Azure Key Vault ได้ Front Door จะยุติการเชื่อมต่อ TLS ที่ PoP ขอบเครือข่าย ซึ่งช่วยลดเวลาแฝงของการจับมือ TLS เมื่อเทียบกับการยุติ TLS ที่ต้นทาง
เครื่องมือกฎ
เครื่องมือกฎ (เรียกว่า ชุดกฎใน Standard/Premium) ช่วยให้คุณปรับเปลี่ยนลักษณะการกำหนดเส้นทางตามคุณลักษณะของคำขอได้ โดยจับคู่ตามเส้นทาง URL สตริงคำค้นหา เมธอดคำขอ ส่วนหัว HTTP ตำแหน่งทางภูมิศาสตร์ หรือประเภทอุปกรณ์ การดำเนินการที่รองรับ ได้แก่ การเปลี่ยนเส้นทาง URL การส่งต่อไปยังกลุ่มต้นทางอื่น การแก้ไขส่วนหัวคำขอ/การตอบสนอง หรือการแทนที่การตั้งค่าการแคช กรณีใช้งานทั่วไปคือการบังคับใช้ HTTPS โดยเปลี่ยนเส้นทางการรับส่งข้อมูล HTTP ทั้งหมดไปยัง HTTPS ด้วยกฎการเปลี่ยนเส้นทางก่อนที่คำขอจะไปถึงต้นทาง
การผสานรวม Private Link สำหรับต้นทาง
ในระดับ Premium Front Door สามารถเชื่อมต่อกับต้นทางผ่าน Private Link แทนอินเทอร์เน็ตสาธารณะได้ ซึ่งหมายความว่าต้นทาง App Service หรือ Blob Storage ของคุณไม่จำเป็นต้องมี IP สาธารณะ การรับส่งข้อมูลจาก PoPs ของ Front Door จะเดินทางผ่านโครงข่ายส่วนตัวของ Microsoft ไปยังเอนด์พอยต์ส่วนตัวใน VNet ของคุณ คุณอนุมัติคำขอเชื่อมต่อ Private Link ได้ในพอร์ทัลหรือผ่าน CLI หลังจากนั้นการรับส่งข้อมูลระหว่าง Front Door กับต้นทางจะไม่ผ่านอินเทอร์เน็ตสาธารณะ จึงไม่จำเป็นต้องมีกฎไฟร์วอลล์ขาเข้าที่ต้นทาง
ความคงอยู่ของเซสชัน
ความคงอยู่ของเซสชัน (เรียกอีกอย่างว่าเซสชันแบบติดหนึบ) ช่วยให้มั่นใจว่าคำขอจากไคลเอ็นต์เดียวกันจะถูกกำหนดเส้นทางไปยังต้นทางเดิมอย่างสม่ำเสมอตลอดช่วงเวลาของเซสชัน Front Door ทำเช่นนี้ผ่านกลไกที่ใช้คุกกี้ โดยจะตั้งค่าคุกกี้เซสชันในการตอบสนองครั้งแรก และคำขอถัดไปที่มีคุกกี้ดังกล่าวจะถูกตรึงไว้กับต้นทางเดิม ความคงอยู่ของเซสชันเป็นการแลกเปลี่ยนการกระจายโหลดอย่างทั่วถึงกับความเข้ากันได้ของแอปพลิเคชัน เมื่อสถานะถูกจัดเก็บไว้ภายในเซิร์ฟเวอร์ต้นทางแทนที่จะอยู่ในแคชหรือฐานข้อมูลที่ใช้ร่วมกัน
การตรวจสอบ Front Door ด้วยเมตริก
Front Door ส่งเมตริกไปยัง Azure Monitor ซึ่งรวมถึงจำนวนคำขอทั้งหมด เปอร์เซ็นต์สถานะต้นทาง อัตราการพบคำขอ เวลาแฝงของต้นทาง และจำนวนคำขอ WAF แยกตามการดำเนินการ คุณสามารถสร้างกฎการแจ้งเตือนเมตริกจากค่าเหล่านี้ เพื่อรับการแจ้งเตือนเมื่อสถานะต้นทางลดลงต่ำกว่าเกณฑ์ หรือเมื่อจำนวนคำขอที่ WAF บล็อกเพิ่มขึ้นอย่างผิดปกติ Front Door ยังมีรายงานในตัวสำหรับระดับ Premium ซึ่งแสดงการรับส่งข้อมูลตามภูมิศาสตร์ URL ที่มีการขอมากที่สุด และกฎที่ WAF ตรวจพบว่าตรงกัน
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความเข้าใจแนวคิด Microsoft Azure Fundamentals (AZ-900) จากบทเรียนนี้
สรุปบทเรียน
ในบทเรียนนี้ คุณได้เรียนรู้ว่า Azure Front Door ใช้เครือข่าย anycast และการสลับระบบตามการตรวจสอบสถานะเพื่อกำหนดเส้นทางการรับส่งข้อมูล HTTP ไปยังต้นทางที่พร้อมใช้งานและเร็วที่สุดทั่วโลก เส้นทางและการกำหนดเส้นทางตามเส้นทาง URLช่วยให้คุณส่งเส้นทาง URL ที่แตกต่างกันไปยังแบ็กเอนด์ที่ต่างกัน และระดับ Premiumเพิ่มต้นทางผ่าน Private Link และความสามารถ WAF ขั้นสูง บทถัดไปเราจะศึกษาการเชื่อมโยงไฟร์วอลล์แอปพลิเคชันเว็บกับ Front Door เพื่อเพิ่มความปลอดภัย
คำถามที่พบบ่อย
บทเรียน “Azure Front Door: การกระจายโหลดทั่วโลก” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “Azure Front Door: การกระจายโหลดทั่วโลก” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cloud & IT Cert Prep ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “Azure Front Door: การกระจายโหลดทั่วโลก”
ตั้งค่า Azure Front Door เพื่อกำหนดเส้นทางทราฟฟิก HTTP ไปยังกลุ่มแบ็กเอนด์หลายกลุ่มในภูมิภาคต่าง ๆ โดยใช้การกำหนดเส้นทางตามความหน่วง และสลับระบบโดยอัตโนมัติเมื่อการตรวจสอบสถานะล้มเหลว คุณปฏิบัติ Cloud & IT Cert Prep ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cloud & IT Cert Prep หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cloud & IT Cert Prep บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “Azure Front Door: การกระจายโหลดทั่วโลก” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cloud & IT Cert Prep นี้ได้ไหม
ได้ บทเรียน Cloud & IT Cert Prep ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- โปรไฟล์และปลายทาง Azure CDN
- Azure Front Door: การกระจายโหลดทั่วโลก
- ไฟร์วอลล์เว็บแอปพลิเคชันบน Front Door
- เพิ่มประสิทธิภาพด้วยกฎ CDN