问题标签 [azure-front-door]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
204 浏览

azure - Azure Front Door Service Diagnostics - region mismatch

I am trying to configure a storage account within the diagnostics settings for an Azure Front Door Service.

I get the following error message

Am I missing something...?

Regards, Florian

0 投票
2 回答
907 浏览

azure - 停止到 Azure WebApp 的直接流量,只允许通过 CDN 的流量

当我将 CDN 或 Azure Front Door 之类的东西放在 web 应用程序前面时,如何阻止流量直接访问 .azurewebsite.net 域名?

0 投票
3 回答
1763 浏览

azure - 用于在 WebApp 中列入白名单的 Azure 前门探测 ip

我们正在 Azure 中设计一个多位置部署,要求将用户发送到他们最近的来源。目前我们正在使用流量管理器,但这会导致我们在客户端基础设施的另一层出现一些问题。

我们正在调查的另一个选项是 Front Door,但它带来了一个新的挑战——我们如何防止我们的起源被公开?

对于流量管理器,Microsoft 发布了一个探测 ip 列表,我们可以在我们的 webapps 中将其列入白名单:https ://docs.microsoft.com/en-us/azure/traffic-manager/traffic-manager-faqs#what-are-the -ip-addresses-from-which-the-health-checks-originate

前门是否提供类似的东西?理想的结果是我们可以将一组 IP 地址(ala https://azuretrafficmanagerdata.blob.core.windows.net/probes/azure/probe-ip-ranges.json)导入我们的 webapps 防火墙。

0 投票
3 回答
12902 浏览

dns - Azure Front Door 配置的站点返回“服务不可用”

我有一个 Azure 资源组,其中两个应用服务 Web 应用程序部署在不同的位置并按预期工作。我还有一个 Front Door 配置设置。当通过azurefd.net地址访问时,这是按预期响应的。

我想为此配置添加一个自定义域。首先,我CNAME在我的 DNS 中为www地址创建了一个。

然后,我添加了一个简单的自定义域配置(通过 ARM 模板),将完全限定的自定义域名作为参数传递。

通过模板部署时,前端部分如下所示:

前端按预期部署,我仍然可以访问该azurefd.net地址。

但是,当我尝试访问该www地址时,我在浏览器中收到一条错误消息:

我们的服务暂时不可用。我们正在努力尽快恢复所有服务。请稍后再回来查看。0tEdHXAAAAAADUxvBayGtQLDTjRthnz9XTE9OMjFFREdFMDMyMQBFZGdl

我已经等了半个多小时才能推出任何 DNS 更改,但它仍然不起作用。

问题可能是什么?解决此类错误的简单方法是什么?需要明确的是,我还没有在这个配置中添加任何 HTTPS 证书。Web 应用程序确实响应 HTTP 和 HTTPS,所以希望这不是问题。

0 投票
2 回答
1067 浏览

azure - How to redirect traffic hosted on an azure endpoint (DNS/static IP) to different external IP address

Question: How do I host an endpoint in azure which allows me to redirect internet traffic at will between azure and aws services?

I am hosting two kubernetes clusters - one in Azure and the other in AWS. I want to be able to: 1. redirect the traffic at will to either aws or azure, whilst retaining the public dns endpoint.
2. fail over manually [and pref automatically too] to the aws cluster. What is the best way to host the endpoint in azure?

Requirements:

  • The traffic needs to be redirected immediately - no caching issues and stale loads!
  • Ability to configure failover - i.e. specify that Azure is hot and AWS is the failover service - the traffic should be automatically redirected as soon as Azure goes down.

I have looked at Traffic Manager, Load Balancers and Application Gateway. Not sure which one (if any) of these is best.

0 投票
1 回答
2284 浏览

azure - 为什么我收到 Azure Front Doors 400 错误

我有一个使用 Azure 存储帐户(blob 存储)设置的静态网站。我想使用 Azure Front Doors 来处理 url 重写,因为它是一个 SPA,并且总是需要在后端路由到 index.html。我已经使用设计器设置了前门。它有一个前端(使用 azurefd.net 域上的子域),一个后端,它指向我的后端 blob 存储帐户并具有匹配的主机头,以及一个基本上都是默认值的规则。我将其设置为匹配 HTTP 与 HTTPS 的请求。

如何为 Azure 中的静态存储站点正确配置 Front Door?

0 投票
1 回答
891 浏览

azure - Azure Front Door 服务忽略 403 - 应用停止错误

我为我的 2 个服务配置了 Front Door 服务,一个是 Azure App Service,第二个是 AWS Elastic Beanstalk。两台主机都使用主机地址提供。

我故意停止我的 Azure 应用程序服务(在我的配置中具有优先级 1)以检查 Front Door 是否将流量重定向到 AWS。

停止的服务返回 403 - 应用程序停止响应,但 Front Door 不会将流量重定向到 AWS 并继续显示带有 403 错误的主服务。

配置:

0 投票
1 回答
654 浏览

azure - Azure Front Door - 并非所有节点都处于负载平衡状态

我的前门设置:

  • 具有 5 个虚拟机实例的后端池
  • 每个有 50 权重,优先级 1

后端请求计数图:

图形

在 grafana 中,我看到相同的请求分布,负载均衡器下只有两个节点。

是否有任何解决方案可以在所有 5 个节点上设置循环行为?

0 投票
2 回答
2418 浏览

azure - SSL“裸”(无 www)自定义域的 Azure 前门和 DNS 配置

我已经使用 Azure Front Door 产品为我的自定义域成功配置了 SSL / HTTPS - URL 中带有“www”。该配置需要一个将“www.cutegoat.com”转发到“cutegoat.azurefd.net”的 DNS CNAME 条目

当我转到没有“www”前缀的相同 URL 时,我仍然遇到 SLL 问题:“ https://cutegoat.com

我的 A 类 DNS 记录仍然指向 Azure 为我的应用服务提供的 IP 地址。我考虑过改变这一点,但 Azure Front Door 设计师很清楚我的“自定义主机名”必须有相应的 CNAME 记录:

需要 Azure 前门 CNAME 记录

我正在为我的域使用 GoDaddy,并且我添加了一条来源为“cutegoat.com”的 CNAME 记录,但我仍然收到 Azure Front Door“需要 CNAME 记录”错误。该条目让我添加到“cutegoat.com.cutegoat.com”的映射

我认为 Azure Front Door 服务正在寻找源值为“@”的 CNAME 记录。但是我无法输入该 CNAME 记录,我的猜测是,因为我已经有一个源为“@”的 A 类型记录。

在此处输入图像描述

有谁知道正确的 DNS / Azure Front Door 配置以使 SSL 为我的“裸”自定义域工作?

0 投票
1 回答
1633 浏览

azure - Azure Front Door 产生大量带宽

上个月,由于传出带宽,我注意到我的 Azure 账单大幅增加。我使用了 1800GB 的传出数据,而之前的数据约为 200GB。经过一些研究,我发现这是由我上个月启用的 Azure Front Door 服务引起的,我不知道与该服务相关的额外间接成本。

我将在下面提供我对“问题”的分析,希望能防止其他人犯我犯的错误。