
説明
ボックス1:Webアプリケーションファイアウォール(WAF)を備えたAzure Application Gateway Azure Application Gatewayは、一般的なエクスプロイトや脆弱性からWebアプリケーションを一元的に保護するWebアプリケーションファイアウォール(WAF)を提供します。 Webアプリケーションは、一般に知られている脆弱性を悪用する悪意のある攻撃の標的になっています。 SQLインジェクションとクロスサイトスクリプティングは、最も一般的な攻撃の1つです。
Application Gatewayは、アプリケーション配信コントローラー(ADC)として動作します。 Secure Sockets Layer(SSL)の終了、Cookieベースのセッションアフィニティ、ラウンドロビン負荷分散、コンテンツベースのルーティング、複数のWebサイトをホストする機能、およびセキュリティ強化を提供します。
ボックス2:内部Azure Standard Load Balancer
インターネットからWeb層はパブリックインターフェイスですが、Web層からアプリケーション層は内部にある必要があります。
注:Azure Load Balancerでロードバランシングルールを使用する場合、ヘルスプローブを指定して、Load Balancerがバックエンドエンドポイントステータスを検出できるようにする必要があります。
ヘルスプローブは、TCP、HTTP、HTTPSプロトコルをサポートしています。
参照:
https://docs.microsoft.com/en-us/azure/application-gateway/waf-overview
https://docs.microsoft.com/en-us/azure/load-balancer/load-balancer-custom-probe-overview