【问题标题】:Azure Front Door behind a NGFWNGFW 后面的 Azure 前门
【发布时间】:2022-01-07 17:18:31
【问题描述】:
我们希望将 Web 应用程序部署到 Azure Front Door (AFD) 后面的应用服务,并且有一个安全要求,即有一个单独的 NGFW 作为入口点,因此解决方案将是“虚拟机上的 NGFW”> AFD > 应用服务。
如果我们可以将解决方案更改为“VM 上的 NGFW”> 应用服务,我们正在做一些分析,但由于我们希望在 AFD 中使用路由功能,我还希望确认“VM 上的 NGFW”> AFD > 应用AFD支持服务。
谢谢,
最后的建造者
【问题讨论】:
标签:
azure
azure-front-door
【解决方案1】:
只要满足其 IP/DNS 功能,Azure Front Door 并不关心您放在前面的内容,但在单个 VM 上运行 FW 然后将其传递给 AFD 似乎是一种非常倒退的做法。
AFS 是全球分布式平台,具有内置的 Web 应用程序防火墙服务,可在全球范围内使用并运行良好。
通过基于虚拟机的防火墙引导所有流量会破坏许多 AFD 功能,例如最快路由到最近的主机等,而且您还需要进行一些复杂的配置来处理您的名称解析等。
然后,您将需要使用流量管理器之类的工具来确保正确路由到您的入口防火墙,然后在其后安装 AFD,但除非您部署大量防火墙,否则将严重影响 AFD 的使用,因为它不是最理想的因为您的所有流量都来自单一来源