Guida introduttiva: Creare una frontdoor di Azure con portale di Azure

Si applica a: ✔️ Frontdoor Standard ✔️ Frontdoor Premium

Questa guida introduttiva illustra come creare un profilo di Frontdoor di Azure usando il portale di Azure. È possibile creare un profilo Frontdoor di Azure usando Creazione rapida o Creazione personalizzata. L'opzione Creazione rapida consente di configurare le impostazioni di base del profilo, mentre l'opzione Creazione personalizzata consente di personalizzare il profilo con impostazioni più avanzate.

In questa guida rapida, usare l'opzione Creazione personalizzata per creare un profilo di Frontdoor di Azure. Implementa innanzitutto due App Services come server origine. Configurare quindi il profilo Frontdoor di Azure per instradare il traffico ai servizi app in base a determinate regole. Infine, testare la connettività agli App Services accedendo al nome host frontend di Frontdoor di Azure.

Diagramma dell'ambiente di distribuzione del servizio Frontdoor di mediante il portale di Azure.

Note

Per i carichi di lavoro Web, è consigliabile usare Protezione DDoS di Azure e un web application firewall per proteggersi dagli attacchi DDoS emergenti. Un'altra opzione consiste nell'usare Frontdoor di Azure insieme a un web application firewall. Frontdoor di Azure offre protezione a livello di piattaforma dagli attacchi DDoS a livello di rete. Per altre informazioni, vedere Baseline di sicurezza per i servizi di Azure.

Prerequisiti

Un account Azure con una sottoscrizione attiva. Creare un account gratuitamente.

Creare una risorsa Frontdoor di Azure

  1. Accedere al portale di Azure.

  2. Passare alla home page o al menu Azure e selezionare + Crea una risorsa. Immettere i profili Frontdoor di Azure e rete CDN nella casella di ricerca, quindi selezionare Crea.

  3. In Confronta offerte selezionare Creazione rapida, quindi selezionare Continua per creare una Front Door.

    Screenshot delle offerte confrontate.

  4. In Crea un profilo Front Door, immettere le informazioni seguenti:

    Screenshot della pagina Creazione rapida di Frontdoor.

    Impostazione Descrizione
    Sottoscrizione Selezionare la propria sottoscrizione.
    Gruppo di risorse Selezionare Crea nuovo e immettere myAFDResourceGroup.
    Nome Immettere un nome per il profilo, ad esempio, myAzureFrontDoor.
    Livello Selezionare Standard o Premium. Standard è ottimizzato per la distribuzione di contenuti, mentre Premium è incentrato sulla sicurezza. Vedere Confronto tra livelli.
    Nome endpoint Immettere un nome univoco globale per l'endpoint.
    Tipo di origine Selezionare il tipo di risorsa per l'origine. Per questo esempio, selezionare un servizio app con collegamento privato abilitato.
    Nome host di origine Immettere il nome host per l'origine.
    Collegamento privato (solo Premium) Abilitare il servizio collegamento privato per una connessione privata tra Frontdoor di Azure e l'origine. Le origini supportate includono servizi di bilanciamento del carico interni, Archiviazione BLOB di Azure, Servizi App di Azure e Sito Web Statico di Archiviazione di Azure. Vedere il servizio Collegamento privato con Frontdoor di Azure.
    Memorizzazione nella cache Selezionare la casella di controllo per memorizzare nella cache il contenuto più vicino agli utenti a livello globale usando i POP perimetrali di Frontdoor di Azure e la rete Microsoft.
    Criterio WAF Selezionare Crea nuovo o scegliere un criterio WAF esistente nell'elenco a discesa per abilitare questa funzionalità.

    Note

    Quando si crea un nuovo profilo di Frontdoor di Azure, è possibile selezionare un'origine solo dalla stessa sottoscrizione in cui si crea Frontdoor.

  5. Selezionare Rivedi e crea e quindi Crea per distribuire il profilo Frontdoor di Azure.

    Note

    • La propagazione della configurazione Frontdoor di Azure a tutti i POP perimetrali può richiedere alcuni minuti.
    • Se è stato abilitato il collegamento privato, passare alla pagina delle risorse dell'origine, selezionare Rete>Configura collegamento privato, selezionare la richiesta in sospeso da Frontdoor di Azure, quindi selezionare Approva. Dopo alcuni secondi, l'origine è accessibile tramite Frontdoor di Azure in modo sicuro.

Verificare Frontdoor di Azure

Il completamento della distribuzione globale del profilo Frontdoor di Azure richiede alcuni minuti. Successivamente, sarà possibile accedere all'host front-end immettendo il suo nome host in un browser. Ad esempio: contoso-frontend.z01.azurefd.net. La richiesta viene instradata automaticamente al server più vicino tra i server specificati nel gruppo di origine.

Per testare la funzionalità di failover globale istantaneo, segui questa procedura se hai creato le app in questo quickstart. Viene visualizzata una pagina di informazioni con i dettagli dell'app.

  1. Immettere il nome host dell'endpoint in un browser, ad esempio contoso-frontend.z01.azurefd.net.

  2. Nel portale di Azure cercare e selezionare Servizi app. Individuare una delle app Web, ad esempio, WebApp-Contoso-001.

  3. Selezionare l'app Web dall'elenco, quindi selezionare Arresta. Confermare l'azione selezionando .

  4. Ricaricare il browser per visualizzare nuovamente la pagina di informazioni.

    Suggerimento

    La commutazione del traffico alla seconda app Web potrebbe richiedere del tempo. Potrebbe essere necessario ricaricare il browser.

  5. Per arrestare la seconda app Web, selezionarla dall'elenco, quindi scegliere Arresta. Confermare l'azione selezionando .

  6. Ricaricare la pagina Web. Dopo l'aggiornamento dovrebbe essere visualizzato un messaggio di errore.

    Entrambe le istanze dell'app Web sono state arrestate

Pulire le risorse

Se l'ambiente non è più necessario, eliminare tutte le risorse create. L'eliminazione di un gruppo di risorse comporta anche la rimozione di tutti i suoi contenuti. Per evitare di incorrere in addebiti non necessari, eliminare queste risorse se non si prevede di usare questa Frontdoor di Azure.

  1. Nel portale di Azure cercare e selezionare Gruppi di risorse oppure passare a Gruppi di risorse dal menu del portale di Azure.

  2. Usare l'opzione del filtro o scorrere verso il basso l'elenco per individuare i gruppi di risorse, ad esempio, myAFDResourceGroup, myAppResourceGroup o myAppResourceGroup2.

  3. Selezionare il gruppo di risorse da eliminare e quindi scegliere l'opzione Elimina .

    Avviso

    L'eliminazione di un gruppo di risorse è irreversibile. Non è possibile recuperare le risorse all'interno del gruppo di risorse dopo l'eliminazione.

  4. Immettere il nome del gruppo di risorse da confermare, quindi selezionare il pulsante Elimina.

  5. Ripetere questi passaggi per i gruppi di risorse restanti.

Passaggi successivi

Passare all'articolo successivo per informazioni su come configurare un dominio personalizzato per il servizio Frontdoor di Azure.