Azure Front Door: Küresel Yük Dengeleme
Azure Front Door'u, gecikme tabanlı yönlendirmeyle farklı bölgelerdeki birden çok arka uç havuzu arasında HTTP trafiğini yönlendirecek şekilde kurun; sağlık yoklaması başarısız olduğunda otomatik yük devretmeyi etkinleştirin.
Azure Front Door: Küresel Yük Dengeleme, CoddyKit'te ücretsiz bir Azure Fundamentals dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Azure Fundamentals öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Azure Fundamentals kursu toplamda 4 dersten oluşur.
Azure Front Door Nedir
Azure Front Door, Katman 7'de (HTTP/HTTPS) çalışan, küresel olarak dağıtılmış bir uygulama teslim ağıdır. Anycast ağı kullanarak istemci isteklerini birden çok Azure bölgesindeki kullanılabilir en hızlı arka uç kaynağa yönlendirir; trafik, kaynağınıza ulaşmak için genel interneti katetmek yerine en yakın uç PoP'ta Azure omurgasına girer. Front Door, küresel yük dengeleme, SSL sonlandırma, CDN önbelleğe alma ve yerleşik Web Uygulaması Güvenlik Duvarı özelliklerini tek bir hizmette sunar.
Azure Front Door Standard ve Premium
Azure Front Door iki katmanda sunulur. Standard; CDN önbelleğe alma, yönetilen TLS içeren özel etki alanları, kural altyapısı ve temel WAF özelliklerini içerir. Premium ise yönetilen kural kümelerine (Microsoft Default ve OWASP kural kümeleri) sahip gelişmiş WAF, Bot koruması, güvenlik raporları, trafiği genel IP olmadan özel bir uç nokta üzerinden kaynaklara göndermek için Private Link tümleştirmesi ve Azure Defender tümleştirmesi ekler. Üretim web uygulamalarının çoğu, WAF ve Private Link özellikleri nedeniyle Premium'u kullanır.
Front Door Kavramları: Kaynaklar ve Kaynak Grupları
Front Door'da kaynak, bir App Service, genel IP, Blob Storage statik web sitesi veya herhangi bir HTTP(S) uç noktası gibi bir arka uç sunucusudur. Kaynaklar kaynak grupları halinde gruplanır. Yük dengeleme ve sistem durumu yoklaması ayarları her kaynak grubu için yapılandırılır. Örneğin Doğu ABD ve Batı ABD'de App Service arka uçları bulunan bir kaynak grubunuz olabilir. Front Door, gruptaki istekleri öncelik, ağırlık veya gecikmeye göre yönlendirir ve sistem durumu yoklaması sonuçlarına göre sağlıksız kaynakları otomatik olarak kaldırır.
# Create a Front Door profile (Standard tier)
az afd profile create \
--profile-name myFrontDoor \
--resource-group myRG \
--sku Standard_AzureFrontDoorSistem Durumu Yoklamaları ve Yük Devretme
Sistem durumu yoklamaları, gecikmeyi ölçmek ve kaynağın sağlıklı olduğunu doğrulamak için Front Door PoP'larından her kaynağa düzenli olarak gönderilen HTTP/HTTPS istekleridir. Yoklama yolunu, protokolü, aralığı ve bir kaynağın sağlıksız olarak işaretlenmesinden önce gereken art arda başarısızlık sayısını yapılandırırsınız. Bir kaynak sistem durumu yoklamalarında başarısız olduğunda Front Door onu yönlendirme havuzundan otomatik olarak çıkarır; tüm yeni istekler kalan sağlıklı kaynaklara gönderilir. Böylece el ile müdahale gerektirmeden otomatik yük devretme sağlanır.
# Add an origin group with health probe settings
az afd origin-group create \
--profile-name myFrontDoor \
--resource-group myRG \
--origin-group-name myOriginGroup \
--probe-path '/healthz' \
--probe-protocol Https \
--probe-interval-in-seconds 30 \
--sample-size 4 \
--successful-samples-required 3Yük Dengeleme Yöntemleri
Front Door, bir kaynak grubu içinde üç yük dengeleme yöntemini destekler. Gecikme tabanlı yönlendirme (varsayılan), her isteği istemcinin en yakın PoP'undan ölçülen gidiş-dönüş süresi en düşük olan kaynağa gönderir; performans için idealdir. Ağırlıklı yöntem, trafiği atanan ağırlıklara göre dağıtır (örneğin birincile %80, ikincile %20); canary dağıtımları için kullanışlıdır. Öncelik yöntemi, tüm trafiği en yüksek önceliğe sahip kaynağa gönderir ve yalnızca birincil kaynak sağlıksızsa daha düşük öncelikli kaynaklara yük devreder; aktif-pasif DR için idealdir.
Rotalar ve Yol Tabanlı Yönlendirme
Front Door'daki bir rota, bir etki alanını ve URL yolu desenini bir kaynak grubuyla eşler. Yol tabanlı yönlendirme uygulamak için birden çok rota oluşturabilirsiniz: örneğin /api/* bir arka uç API App Service'ine, /static/* agresif CDN önbelleğe alma özelliğine sahip bir Blob Storage kaynağına ve /* web ön ucuna yönlendirilir. Her rotanın bağımsız önbelleğe alma, sıkıştırma ve iletme protokolü ayarları vardır.
# Create a route mapping a custom domain to an origin group
az afd route create \
--profile-name myFrontDoor \
--resource-group myRG \
--endpoint-name myEndpoint \
--route-name myRoute \
--origin-group myOriginGroup \
--patterns-to-match '/*' \
--forwarding-protocol HttpsOnly \
--https-redirect EnabledÖzel Etki Alanları ve TLS
Front Door, bir uç noktayla ilişkilendirdiğiniz her özel etki alanı için yönetilen TLS sertifikası sağlar; sertifika DigiCert aracılığıyla otomatik olarak sağlanır, süresi dolmadan yenilenir ve ek ücret alınmaz. Etki alanı sahipliğini, kök etki alanınızı veya alt etki alanınızı Front Door uç noktasına işaret eden bir CNAME kaydı ekleyerek doğrularsınız. Azure Anahtar Kasası'nda depolanan kendi sertifikanızı da kullanabilirsiniz. Front Door, TLS'yi uç PoP'ta sonlandırır; bu, TLS'nin kaynakta sonlandırılmasına kıyasla TLS el sıkışmalarındaki gecikmeyi azaltır.
Kural Altyapısı
Kural altyapısı (Standard/Premium'da Rule sets olarak adlandırılır), istek özniteliklerine göre yönlendirme davranışını değiştirmenizi sağlar: URL yoluna, sorgu dizesine, istek yöntemine, HTTP üst bilgilerine, coğrafi konuma veya cihaz türüne göre eşleştirme yapabilirsiniz. Eylemler arasında URL'leri yeniden yönlendirme, farklı bir kaynak grubuna iletme, istek/yanıt üst bilgilerini değiştirme veya önbelleğe alma ayarlarını geçersiz kılma bulunur. Yaygın bir kullanım, kaynağınıza ulaşmadan önce tüm HTTP trafiğini bir yeniden yönlendirme kuralıyla HTTPS'ye yönlendirerek HTTPS'yi zorunlu kılmaktır.
Kaynaklar için Private Link Tümleştirmesi
Premium katmanında Front Door, genel internet yerine Private Link aracılığıyla kaynaklara bağlanabilir. Bu, App Service veya Blob Storage kaynağınızın genel IP'ye ihtiyaç duymadığı anlamına gelir; Front Door PoP'larından gelen trafik Microsoft'un özel omurgası üzerinden VNet'inizdeki özel bir uç noktaya ilerler. Private Link bağlantı isteğini portalda veya CLI aracılığıyla onayladıktan sonra Front Door ile kaynak arasındaki trafik genel internetten hiçbir zaman geçmez ve kaynak üzerinde gelen trafik için güvenlik duvarı kuralları tanımlama gereksinimi ortadan kalkar.
Oturum Yakınlığı
Oturum yakınlığı (yapışkan oturumlar olarak da adlandırılır), aynı istemciden gelen isteklerin bir oturum süresince tutarlı biçimde aynı kaynağa yönlendirilmesini sağlar. Front Door bunu çerez tabanlı bir mekanizmayla gerçekleştirir; ilk yanıtta bir oturum çerezi ayarlar ve bu çerezi içeren sonraki istekleri aynı kaynağa sabitler. Oturum yakınlığı, durum paylaşılan bir önbellek veya veritabanı yerine kaynak sunucusunda yerel olarak tutulduğunda, uygulama uyumluluğu karşılığında yükün eşit dağıtılmasından ödün verir.
Front Door'u Ölçümlerle İzleme
Front Door, Azure Monitor'a toplam istek sayısı, kaynak sistem durumu yüzdesi, istek isabet oranı, kaynak gecikmesi ve eyleme göre WAF istek sayısı dahil ölçümler gönderir. Kaynak sistem durumu bir eşik değerinin altına düştüğünde veya WAF engellemeleri beklenmedik şekilde arttığında bildirim almak için bu ölçümlere dayalı ölçüm uyarısı kuralları oluşturabilirsiniz. Front Door ayrıca Premium katmanında trafiği coğrafyaya, en çok istenen URL'lere ve WAF tarafından eşleştirilen kurallara göre gösteren yerleşik raporlar sunar.
Kısa Kontrol
Bu derste ele alınan Microsoft Azure Fundamentals (AZ-900) kavramlarını anlayıp anlamadığınızı test edin.
Ders Özeti
Bu derste şunları öğrendiniz: Azure Front Door, anycast ağı ve sistem durumu yoklamasına dayalı yük devretmeyi kullanarak HTTP trafiğini küresel ölçekte kullanılabilir en hızlı kaynağa yönlendirir; rotalar ve yol tabanlı yönlendirme, farklı URL yollarını farklı arka uçlara yönlendirmenizi sağlar; Premium katmanı ise Private Link kaynakları ve gelişmiş WAF özellikleri ekler. Sırada, güvenlik için bir Web Uygulaması Güvenlik Duvarı'nı Front Door'a bağlamayı inceleyeceğiz.
Yapay zeka eğitmeniyle Azure Fundamentals öğren — ücretsiz
Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.
- Kurslar
- 30
- Dersler
- 120
Sıkça Sorulan Sorular
“Azure Front Door: Küresel Yük Dengeleme” dersi ücretsiz mi?
Evet — “Azure Front Door: Küresel Yük Dengeleme” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Azure Fundamentals kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Azure Fundamentals kursu toplamda 4 dersten oluşur.
“Azure Front Door: Küresel Yük Dengeleme” dersinde ne öğreneceğim?
Azure Front Door'u, gecikme tabanlı yönlendirmeyle farklı bölgelerdeki birden çok arka uç havuzu arasında HTTP trafiğini yönlendirecek şekilde kurun; sağlık yoklaması başarısız olduğunda otomatik yük… Azure Fundamentals ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Azure Fundamentals öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Azure Fundamentals, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Azure Front Door: Küresel Yük Dengeleme” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Azure Fundamentals dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Azure Fundamentals dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Azure CDN Profilleri ve Uç Noktaları
- Azure Front Door: Küresel Yük Dengeleme
- Front Door'da Web Uygulaması Güvenlik Duvarı
- CDN Kurallarıyla Performansı İyileştirme