본문 바로가기

카테고리 없음

<AZURE> 애플리케이션 게이트웨이 만들기

 

다중 사이트 라우팅 -> 경로 기반이랑 다름

 

경로 기반 -> www.내주소.com/:id/:iamge25 

 

application gateway 구성 하기

1. 프런트 엔드 ip주소

2. 수신기 : 포트, ip 및 인증서를 수신하는 프런트 엔드 수신기 ^ 포트 : SSL 오프로드 용

3. 라우팅 규칙 : 백 엔드쪽으로 

4-1 백엔드 풀 : 백엔드 인스턴스 추가

4-2 HTTP 설정 : 백엔드 트래픽용 설정 ==  포트, 연결 유지, 프로브 - 자체 상태 프로브가 있긴 하지만 내가 필요한 옵션으로 꾸려서 만들수도있음, 시간 제한

5. 웹 애플리케이션 방화벽

 

 

 

WAF V2 - 웹 방화벽 포함

 

 

 

게이트 웨이는 별도로 지정해둬야 한다. 

AZURE의 내부 정책이라 그렇다고 한다.

서브넷을 같이 사용하면 다른 경로를 통해서 접속할 수 있기 때문에 분리한다고 한다. 보안에 대한 부분이 중요하다고 여기기 때문에 서브넷을 별도로 사용하도록 기본설계 정책이라고 한다.(이런걸 바이 디자인이라고 한다)- == 내부적으로 왜 이렇게 정책을 정했는지 자세하게 얘기해주기 싫다는 말ㅋㅋ 걍 묻지말고 쓰라는 뜻이란다.

 

 

 

 

상단에 브래드 브래킷으로 뒤로 가면된다

 

그 다음 프런트 엔드 

 

 

그 다음 백엔드 풀을 추가해준다 

추가하기를 누르면 이렇게 추가하는 사이드 창이 뜬다. 

 

이름을 지정해 주고 대상유형 : 가상머신, 대상은 프론트 엔드로 만들어둔 가상 머신을 두개 추가하면된다.

 

 

다음으로 넘어간다음 회람을 추가해준다

 

프론트 엔드 규칙을 추가해주고

 

백엔드 규칙도 추가해준다. 

 

백엔드 대상 -> 백엔드 설정 란에 파란색 글씨로 보이는 새로 추가를 눌러준다.(이건 설정을 추가한다음 캡쳐한 것) 

그럼 이런 창이 뜨는데 규칙이름과 포트 번호를 설정해주는데 디폴트로 해두고 넘어갔다.

추가한 다음 추가 됐는지 확인을 하고 넘어가면 된다.

 

태그는 추가를 안했고(플젝이라면 내 태그를 넣으면 될 것같다)

유효성 검사를 통과했다면 만들기를 해주면 된다.

728x90