Řízení provozu s využitím geograficky distribuované aplikace s využitím Azure a Azure Stack Hub
Zjistěte, jak směrovat provoz do konkrétních koncových bodů na základě různých metrik pomocí vzoru geograficky distribuovaných aplikací. Vytvořením Traffic Manager profilu s geografickým směrováním a konfigurací koncových bodů zajistíte směrování informací do koncových bodů na základě místních požadavků, firemní a mezinárodní regulace a potřeb vašich dat.
V tomto řešení sestavíte ukázkové prostředí pro:
- Vytvoření geograficky distribuované aplikace
- Použijte Traffic Manager k cílení na vaši aplikaci.
Použití vzoru geograficky distribuovaných aplikací
Při geograficky distribuovaném vzoru vaše aplikace pokrývá oblasti. Ve výchozím nastavení můžete použít veřejný cloud, ale někteří vaši uživatelé mohou vyžadovat, aby jejich data zůstala ve své oblasti. Uživatele můžete směrovat do nejvhodnějšího cloudu na základě jejich požadavků.
Problémy a důležité informace
Aspekty zabezpečení
Řešením, které v tomto článku sestavíte, není škálovatelnost. Pokud se ale použije v kombinaci s jinými řešeními Azure a místními řešeními, můžete vyhovět požadavkům na škálovatelnost. Informace o vytvoření hybridního řešení s automatickým škálováním přes Traffic Manager najdete v tématu Vytváření řešení škálování mezi cloudy pomocí Azure.
Aspekty dostupnosti
Stejně jako v případě aspekty škálovatelnosti toto řešení neřešuje přímo dostupnost. V rámci tohoto řešení je však možné implementovat Azure a místní řešení, aby se zajistila vysoká dostupnost pro všechny zapojené komponenty.
Kdy se má tento model použít
Vaše organizace má mezinárodní pobočky, které vyžadují vlastní místní zásady zabezpečení a distribuce.
Každá pobočka vaší organizace si vytahuje data o zaměstnancích, firemních zařízeních a zařízeních, což vyžaduje aktivitu generování sestav podle místních předpisů a časových pásem.
Požadavky na vysoké škálování jsou splněny horizontálním horizontálním navýšením kapacity aplikací s několika nasazeními aplikací v jedné oblasti a napříč oblastmi pro zvládnutí extrémních požadavků na zatížení.
Plánování topologie
Před vytvořením distribuovaného prostředí aplikace je dobré vědět následující věci:
Vlastní doména pro aplikaci: Jaký je vlastní název domény, který budou zákazníci používat pro přístup k aplikaci? Pro ukázkovou aplikaci je název vlastní domény www . scalableasedemo.com.
Traffic Manager domény: Název domény se zvolí při vytváření profilu Azure Traffic Manager . Tento název se zkombinuje s příponou trafficmanager.net a zaregistruje položku domény, kterou spravuje Traffic Manager. Pro ukázkovou aplikaci je zvolený název scalable-ase-demo. V důsledku toho je úplný název domény spravovaný službou Traffic Manager scalable-ase-demo.trafficmanager.net.
Strategie škálování nároku aplikace: Rozhodněte se, jestli se nároky na aplikaci budou distribuovat App Service různých prostředích v jedné oblasti, ve více oblastech, nebo v kombinaci obou přístupů. Rozhodnutí by mělo vycházet z očekávání, odkud bude provoz zákazníků pocházet, a na tom, jak dobře se může škálovat zbytek podpůrné back-endové infrastruktury aplikace. Například se 100% bezvýcová aplikací je možné masivně škálovat pomocí kombinace více prostředí App Service na oblast Azure vynásobené prostředími App Service nasazených napříč několika oblastmi Azure. Díky více než 15 globálním oblastem Azure, ze které si zákazníci mohou vybrat, mohou skutečně vytvořit nároky aplikací na hyperširování po celém světě. Pro ukázkovou aplikaci použitou tady byly App Service prostředí vytvořená v jedné oblasti Azure (USA – středojih).
Zásady vytváření názvů pro App Service prostředí: Každé App Service prostředí vyžaduje jedinečný název. Kromě jednoho nebo App Service prostředí je užitečné mít zásady vytváření názvů, které vám pomůžou identifikovat App Service prostředí. Pro ukázkovou aplikaci, která se tady používá, se použila jednoduchá konvence pro vytváření názvů. Názvy těchto tří App Service prostředí jsou fe1ase, fe2ase a fe3ase.
Zásady vytváření názvů pro aplikace: Vzhledem k tomu, že se nasadí více instancí aplikace, je pro každou instanci nasazené aplikace potřeba název. Díky App Service Environment pro Power Apps můžete stejný název aplikace použít ve více prostředích. Vzhledem k App Service prostředí má jedinečnou příponu domény, mohou vývojáři zvolit opakované použití stejného názvu aplikace v každém prostředí. Vývojář může mít například aplikace s názvem takto: myapp.foo1.p.azurewebsites.net, myapp.foo2.p.azurewebsites.net, myapp.foo3.p.azurewebsites.net atd. Pro zde použitou aplikaci má každá instance aplikace jedinečný název. Použité názvy instancí aplikace jsou webfrontend1, webfrontend2 a webfrontend3.
Tip

Microsoft Azure Stack Hub je rozšíření Azure. Azure Stack Hub přináší flexibilitu a inovace cloud computing do místního prostředí a umožňuje jediný hybridní cloud, který umožňuje vytvářet a nasazovat hybridní aplikace kdekoli.
Článek Aspekty návrhu hybridních aplikací popisuje pilíře kvality softwaru (umístění, škálovatelnost, dostupnost, odolnost, možnosti správy a zabezpečení) pro navrhování, nasazování a provozování hybridních aplikací. Aspekty návrhu pomáhají optimalizovat návrh hybridních aplikací a minimalizují problémy v produkčních prostředích.
Část 1: Vytvoření geograficky distribuované aplikace
V této části vytvoříte webovou aplikaci.
- Vytváření webových aplikací a publikování
- Přidejte kód do Azure Repos.
- Nasstavte sestavení aplikace na více cloudových cílů.
- Správa a konfigurace procesu CD
Požadavky
Vyžaduje se předplatné Azure a Azure Stack Hub instalace.
Kroky geograficky distribuované aplikace
Získání vlastní domény a konfigurace DNS
Aktualizujte soubor zóny DNS pro doménu. Azure AD pak může ověřit vlastnictví vlastního názvu domény. Použijte Azure DNS azure/Microsoft 365/externí záznamy DNS v rámci Azure nebo přidejte položku DNS u jiného registrátora DNS.
Registrace vlastní domény u veřejného registrátora
Přihlaste se k registrátorovi názvu domény. K aktualizaci DNS může být nutný schválený správce.
Aktualizujte soubor zóny DNS pro doménu přidáním položky DNS poskytované službou Azure AD. Položka DNS nemění chování, jako je směrování pošty nebo hostování webu.
Vytváření webových aplikací a publikování
Nastavte hybridní kontinuální integraci / průběžné doručování (CI/CD) pro nasazení webové aplikace do Azure a Azure Stack Hub a automatické nasazování změn do obou cloudů.
Poznámka
Azure Stack Hub se správnými imagemi syndikovaných ke spuštění (Windows Server a SQL) a App Service nasazení. Další informace naleznete v části Prerequisites for deploying App Service on Azure Stack Hub.
Přidání kódu do Azure Repos
Přihlaste se k Visual Studio účtem, který má oprávnění k vytváření projektů Azure Repos.
CI/CD se může vztahovat na kód aplikace i kód infrastruktury. Šablony Azure Resource Manager pro vývoj privátního i hostovaného cloudu.

Naklonování úložiště vytvořením a otevřením výchozí webové aplikace

Vytvoření nasazení webové aplikace v obou cloudech
Upravte soubor WebApplication.csproj: Vyberte a
Runtimeidentifierpřidejtewin10-x64. (Viz dokumentace k samostatného nasazení.)
Zkontrolujte kód a Azure Repos Team Explorer.
Potvrďte, že kód aplikace byl zkontrolován Azure Repos.
Vytvoření definice sestavení
Přihlaste se k Azure Pipelines a potvrďte možnost vytvářet definice sestavení.
Přidejte
-r win10-x64kód. Tento doplněk je nezbytný k aktivaci samostatného nasazení pomocí .NET Core.
Spusťte sestavení. Proces sestavení samostatného nasazení publikuje artefakty, které lze spustit v Azure a Azure Stack Hub.
Použití agenta hostovaného v Azure
Použití hostovaného agenta v Azure Pipelines je praktická možnost pro sestavování a nasazování webových aplikací. Údržbu a upgrady provádí automaticky Microsoft Azure, což umožňuje bez přerušení vývoj, testování a nasazení.
Správa a konfigurace procesu CD
Azure DevOps Services vysoce konfigurovatelný a spravovatelný kanál pro vydání do několika prostředí, jako jsou vývoj, pracovní, testovací a produkční prostředí; včetně vyžadování schválení v konkrétních fázích.
Vytvoření definice verze
Výběrem tlačítka plus přidejte novou verzi na kartě Vydání v části Sestavení a vydání v Azure DevOps Services.

Použijte šablonu Azure App Service nasazení.

V části Přidat artefakt přidejte artefakt pro aplikaci sestavení Azure Cloud.

Na kartě Kanál vyberte odkaz Fáze, Úloha prostředí a nastavte hodnoty cloudového prostředí Azure.

Nastavte název prostředí a vyberte předplatné Azure pro koncový bod cloudu Azure.

V části Název služby App Service nastavte požadovaný název služby Azure App Service.

V části Fronta agentů pro prostředí hostované v cloudu Azure zadejte Hostovaný VS2017.

V Azure App Service nasazení vyberte platný balíček nebo složku pro prostředí. Vyberte OK a umístění složky.


Uložte všechny změny a vraťte se ke kanálu verze.

Přidejte nový artefakt, který vybere sestavení pro Azure Stack Hub aplikace.

Přidejte ještě jedno prostředí pomocí nasazení Azure App Service nasazení.

Nové prostředí pojmete Azure Stack Hub.

Na kartě Azure Stack Hub vyhledejte prostředí úloh.

Vyberte předplatné pro koncový Azure Stack Hub předplatného.

Nastavte Azure Stack Hub název webové aplikace jako název služby App Service.

Vyberte Azure Stack Hub agenta.

V části Azure App Service nasazení vyberte platný balíček nebo složku pro prostředí. Vyberte OK a umístění složky.


Na kartě Proměnná přidejte proměnnou
VSTS\_ARM\_REST\_IGNORE\_SSL\_ERRORSs názvem , nastavte její hodnotu na true a obor na Azure Stack Hub.
V obou artefaktech vyberte ikonu triggeru Průběžné nasazování a povolte trigger Pokračuje v nasazování.

Vyberte ikonu Podmínky před nasazením v Azure Stack Hub prostředí a nastavte trigger na Po vydání.

Uložte všechny změny.
Poznámka
Některá nastavení pro úlohy mohou být při vytváření definice verze ze šablony automaticky definována jako proměnné prostředí. Tato nastavení není možné upravit v nastavení úlohy. Místo toho musí být vybrána nadřazená položka prostředí, aby bylo možné tato nastavení upravit.
Část 2: Aktualizace možností webové aplikace
Azure App Service je vysoce škálovatelná služba s automatickými opravami pro hostování webů.

- Namapovat existující vlastní název DNS na Azure Web Apps.
- Pomocí záznamu CNAME a záznamu A můžete namapovat vlastní název DNS na App Service.
Mapování existujícího vlastního názvu DNS na Azure Web Apps
Poznámka
Použijte záznam CNAME pro všechny vlastní názvy DNS s výjimkou kořenové domény (například northwind.com).
Pokud chcete do služby App Service migrovat živý web a jeho název domény DNS, přečtěte si téma Migrace aktivního názvu DNS do služby Azure App Service.
Požadavky
Dokončení tohoto řešení:
Vytvořte aplikaci App Servicenebo použijte aplikaci vytvořenou pro jiné řešení.
Zakupte název domény a zajistěte pro poskytovatele domény přístup k registru DNS.
Aktualizujte soubor zóny DNS pro doménu. Azure AD ověří vlastnictví vlastního názvu domény. Použijte Azure DNS azure/Microsoft 365/externí záznamy DNS v rámci Azure nebo přidejte položku DNS u jiného registrátora DNS.
Registrace vlastní domény u veřejného registrátora
Přihlaste se k registrátorovi názvu domény. (K aktualizaci DNS může být nutný schválený správce.)
Aktualizujte soubor zóny DNS pro doménu přidáním položky DNS poskytované službou Azure AD.
Pokud například chcete přidat položky DNS pro northwindcloud.com a www northwindcloud.com, nakonfigurujte nastavení DNS pro . northwindcloud.com doménu.
Poznámka
Název domény je možné zakoupit pomocí služby Azure Portal. Abyste mohli mapovat vlastní název DNS na webovou aplikaci, plán služby App Service příslušné webové aplikace musí být na placené úrovni (Shared, Basic, Standard nebo Premium).
Vytvoření a mapování záznamů CNAME a A
Přístup k záznamům DNS u poskytovatele domény
Poznámka
Pomocí Azure DNS nakonfigurujte vlastní název DNS pro Azure Web Apps. Další informace najdete v tématu popisujícím použití Azure DNS k určení nastavení vlastní domény pro službu Azure.
Přihlaste se k webu hlavního poskytovatele.
Vyhledejte stránku pro správu záznamů DNS. Každý poskytovatel domény má své vlastní rozhraní záznamů DNS. Hledejte oblasti webu označené jako Domain Name (Název domény), DNS nebo Name Server Management (Správa názvových serverů).
Stránku záznamů DNS je možné zobrazit na stránce Moje domény. Vyhledejte odkaz s názvem Soubor zóny, Záznamy DNS nebo Rozšířená konfigurace.
Následující snímek obrazovky obsahuje příklad stránky záznamů DNS:

V části Registrátor názvu domény vyberte Přidat nebo Vytvořit a vytvořte záznam. Někteří poskytovatelé nabízejí různé odkazy pro přidání různých typů záznamů. Prostudujte si dokumentaci poskytovatele.
Přidejte záznam CNAME pro mapování subdomény na výchozí název hostitele aplikace.
Pro příklad northwindcloud.com domény přidejte záznam . CNAME, který mapuje název na
<app_name>.azurewebsites.net.
Po přidání záznamu CNAME bude stránka záznamů DNS vypadat jako v následujícím příkladu:

Povolení mapování záznamu CNAME v Azure
Na nové kartě se přihlaste k Azure Portal.
Přejděte na App Services.
Vyberte webovou aplikaci.
V levém navigačním panelu na stránce aplikace na webu Azure Portal vyberte Vlastní domény.
Vyberte + ikonu vedle možnosti Přidat název hostitele.
Zadejte plně kvalifikovaný název domény, například
www.northwindcloud.com.Vyberte Ověřit.
Pokud je to uvedené, přidejte do záznamů DNS registrátorů názvů domén další záznamy jiných typů (
ATXTnebo ). Azure poskytne hodnoty a typy těchto záznamů:a. Záznam A pro mapování na IP adresu aplikace.
b. Záznam TXT pro mapování na výchozí název hostitele aplikace
<app_name>.azurewebsites.net. App Service tento záznam používá pouze v době konfigurace k ověření vlastnictví vlastní domény. Po ověření odstraňte záznam TXT.Tuto úlohu proveďte na kartě doménového registrátora a znovu proveďte, dokud se neaktivuje tlačítko Přidat název hostitele.
Ujistěte se, že typ záznamu Název hostitele je nastavený na CNAME (www.example.com nebo jakákoli subdoména).
Vyberte Přidat název hostitele.
Zadejte plně kvalifikovaný název domény, například
northwindcloud.com.Vyberte Ověřit. Aktivuje se tlačítko Přidat.
Ujistěte se, že typ záznamu Název hostitele je nastavený na záznam A (example.com).
Přidejte název hostitele.
Zobrazení nových názvu hostitele na stránce Vlastní domény aplikace může nějakou dobu trvat. Zkuste aktualizovat prohlížeč, aby se data aktualizovala.

Pokud dojde k chybě, v dolní části stránky se zobrazí oznámení o chybě ověření.

Poznámka
Výše uvedené kroky je možné opakovat a mapovat zástupné domény ( * .northwindcloud.com). To umožňuje přidání všech dalších subdomén do této služby App Service, aniž byste pro každou z nich museli vytvořit samostatný záznam CNAME. Při konfiguraci tohoto nastavení postupujte podle pokynů registrátora.
Testování v prohlížeči
Přejděte na názvy DNS nakonfigurované dříve (například northwindcloud.com nebo www.northwindcloud.com ).
Část 3: Vytvoření vazby vlastního certifikátu SSL
V této části:
- Vytvořte vazbu vlastního certifikátu SSL na App Service.
- Vynucovat https pro aplikaci.
- Automatizovat vazbu certifikátu SSL pomocí skriptů.
Poznámka
V případě potřeby získejte certifikát SSL zákazníka v Azure Portal a vytvořte jeho vazbu k webové aplikaci. Další informace najdete v kurzu App Service Certifikáty.
Požadavky
Dokončení tohoto řešení:
- Vytvoření App Service aplikace
- Namapování vlastního názvu DNS na webovou aplikaci
- Získejte certifikát SSL od důvěryhodné certifikační autority a pomocí klíče podepište žádost.
Požadavky na certifikát SSL
Pokud chcete ve službě App Service použít certifikát, musí splňovat všechny následující požadavky:
Podepsáno důvěryhodnou certifikační autoritou.
Exportuje se jako soubor PFX chráněný heslem.
Obsahuje privátní klíč o 2 048 bitech.
Obsahuje všechny zprostředkující certifikáty v řetězu certifikátů.
Poznámka
Certifikáty ECC (Elliptic Curve Cryptography) fungují s App Service ale nejsou součástí této příručky. Pomoc s vytvářením certifikátů ECC vám může poskytnout certifikační autorita.
Příprava webové aplikace
Pokud chcete vytvořit vazbu vlastního certifikátu SSL k webové aplikaci, plán App Service musí být ve vrstvě Basic, Standard nebo Premium.
Přihlášení k Azure
Otevřete Azure Portal a přejděte do webové aplikace.
V nabídce vlevo vyberte App Services a pak vyberte název webové aplikace.

Kontrola cenové úrovně
V levém navigačním panelu stránky webové aplikace se posuňte do části Nastavení a vyberte Škálovat nahoru (App Service plán).

Ujistěte se, že webová aplikace není na úrovni Free nebo Shared. Aktuální úroveň webové aplikace je zvýrazněná v tmavě modrém rámečku.

Vlastní SSL se nepodporuje na úrovni Free ani Shared. Pokud chcete provést vyšší úroveň, postupujte podle kroků v další části nebo na stránce Zvolte cenovou úroveň a přeskočte k části Upload vytvořte vazbu certifikátu SSL.
Vertikální navýšení kapacity plánu služby App Service
Vyberte některou z úrovní Basic, Standard nebo Premium.
Vyberte Vybrat.

Po zobrazení oznámení se operace škálování dokončí.

Vytvoření vazby certifikátu SSL a sloučení zprostředkujících certifikátů
Sloučení několika certifikátů v řetězci
Otevřete každý certifikát, který jste dostali v textovém editoru.
Vytvořte soubor pro sloučený certifikát s názvem mergedcertificate.crt. V textovém editoru zkopírujte do tohoto souboru obsah jednotlivých certifikátů. Pořadí certifikátů by mělo odpovídat jejich pořadí v řetězu certifikátů, počínaje vaším certifikátem a konče kořenovým certifikátem. Soubor bude vypadat jako v následujícím příkladu:
-----BEGIN CERTIFICATE----- <your entire Base64 encoded SSL certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <The entire Base64 encoded intermediate certificate 1> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <The entire Base64 encoded intermediate certificate 2> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <The entire Base64 encoded root certificate> -----END CERTIFICATE-----
Export certifikátu do formátu PFX
Exportujte sloučený certifikát SSL s privátním klíčem vygenerovaný certifikátem.
Soubor privátního klíče se vytvoří prostřednictvím OpenSSL. Pokud chcete certifikát exportovat do FORMÁTU PFX, spusťte následující příkaz a nahraďte zástupné symboly a cestou k privátnímu klíči a <private-key-file> <merged-certificate-file> souborem sloučeného certifikátu:
openssl pkcs12 -export -out myserver.pfx -inkey <private-key-file> -in <merged-certificate-file>
Po zobrazení výzvy definujte heslo pro export pro nahrání certifikátu SSL do App Service později.
Pokud se keCertreq.exe žádosti o certifikát používá služba IIS nebo služba IIS, nainstalujte certifikát do místního počítače a pak certifikát exportujte do formátu PFX.
Upload certifikátu SSL
V levém navigačním panelu webové aplikace vyberte Nastavení SSL.
Vyberte Upload Certificate.
V souboru certifikátu PFX vyberte Soubor PFX.
Do pole Heslo certifikátu zadejte heslo vytvořené při exportu souboru PFX.
Vyberte Nahrát.

Jakmile App Service dokončí nahrávání certifikátu, zobrazí se na stránce Nastavení SSL.

Vytvoření vazby certifikátu SSL
V části Vazby SSL vyberte Přidat vazbu.
Poznámka
Pokud se certifikát nahrál, ale nezobrazuje se v názvech domén v rozevíracím seznamu Název hostitele, zkuste stránku prohlížeče obnovit.
Na stránce Přidat vazbu SSL pomocí rozevíracích seznamu vyberte název domény, který chcete zabezpečit, a certifikát, který chcete použít.
V části Typ SSL vyberte, jestli se má použít SSL na základě Indikace názvu serveru (SNI) nebo IP adresy.
SSL založený na SNI: Je možné přidat několik vazeb SSL založených na SNI. Tato možnost umožňuje zabezpečení několika domén na stejné IP adrese pomocí několika certifikátů SSL. Většina moderních prohlížečů (včetně prohlížečů Internet Explorer, Chrome, Firefox a Opera) podporuje SNI (ucelenější informace o podpoře prohlížečů najdete v článku o Indikaci názvu serveru).
SSL na základě IP adresy: Je možné přidat pouze jednu vazbu SSL založenou na PROTOKOLU IP. Tato možnost umožňuje zabezpečení vyhrazené veřejné IP adresy pouze jedním certifikátem SSL. Pokud chcete zabezpečit více domén, zabezpečte je všechny pomocí stejného certifikátu SSL. Protokol SSL založený na protokolu IP je tradiční možností pro vazbu SSL.
Vyberte Přidat vazbu.

Jakmile App Service dokončí nahrávání certifikátu, zobrazí se v částech Vazby SSL.

Přemapování záznamu A pro IP SSL
Pokud se ve webové aplikaci nepoužívá protokol SSL založený na protokolu IP, přeskočte na test HTTPS pro vaši vlastní doménu.
Ve výchozím nastavení webová aplikace používá sdílenou veřejnou IP adresu. Pokud je certifikát vázán pomocí protokolu SSL založeného na protokolu IP, App Service vytvoří novou a vyhrazenou IP adresu pro webovou aplikaci.
Pokud je záznam A mapován na webovou aplikaci, je nutné aktualizovat registr domény pomocí vyhrazené IP adresy.
Stránka vlastní doména je aktualizována novou vyhrazenou IP adresou. Zkopírujte tuto IP adresua pak přemapujte záznam a na tuto novou IP adresu.
Test HTTPS
V různých prohlížečích přejdete na adresu, https://<your.custom.domain> abyste zajistili, že se webová aplikace doručí.

Poznámka
Pokud dojde k chybám ověření certifikátu, může to být způsobeno certifikátem podepsaným svým držitelem nebo při exportu do souboru PFX byly pozměněny zprostředkující certifikáty.
Vynucení protokolu HTTPS
Ve výchozím nastavení má kdokoli přístup k webové aplikaci přes HTTP. Je možné přesměrovat všechny požadavky HTTP na port HTTPS.
Na stránce webová aplikace vyberte Nastavení SL. Pak v části Pouze HTTPS vyberte Zapnuto.

Po dokončení operace přejděte na libovolnou adresu URL protokolu HTTP, která odkazuje na aplikaci. Například:
- https://<app_name>. azurewebsites.net
https://northwindcloud.comhttps://www.northwindcloud.com
Vynucení protokolu TLS 1.1/1.2
Aplikace ve výchozím nastavení povolí protokol TLS 1,0, který se už nepovažuje za zabezpečený oborovou normou (například PCI DSS). Pokud chcete vynucovat vyšší verze protokolu TLS, postupujte následovně:
Na stránce webová aplikace v levém navigačním panelu vyberte Nastavení SSL.
V části verze TLS vyberte minimální verzi TLS.

Vytvoření profilu Traffic Manageru
vyberte vytvořit prostředek > sítě > Traffic Manager profil > vytvořit.
Část Vytvořit profil služby Traffic Manager vyplňte následovně:
Do pole název zadejte název profilu. tento název musí být jedinečný v rámci zóny přenosů manager.net a má za následek název DNS, trafficmanager.net, který se používá pro přístup k profilu Traffic Manager.
V části způsob směrování vyberte metodu geografického směrování.
V části předplatné vyberte předplatné, ve kterém chcete vytvořit tento profil.
V části Skupina prostředků vytvořte novou skupinu prostředků, do které chcete profil umístit.
V poli Umístění skupiny prostředků vyberte umístění skupiny prostředků. toto nastavení odkazuje na umístění skupiny prostředků a nemá žádný vliv na globálně nasazený profil Traffic Manager.
Vyberte Vytvořit.
po dokončení globálního nasazení profilu Traffic Manager se v příslušné skupině prostředků zobrazí jako jeden z prostředků.

Přidání koncových bodů služby Traffic Manager
na panelu hledání na portálu vyhledejte název profilu Traffic Manager vytvořeného v předchozí části a v zobrazených výsledcích vyberte profil Traffic manageru.
v Traffic Manager profil v části Nastavení vyberte koncové body.
Vyberte Přidat.
Přidává se koncový bod centra Azure Stack.
Jako typ vyberte externí koncový bod.
Zadejte název tohoto koncového bodu, v ideálním případě název centra Azure Stack.
Pro plně kvalifikovaný název domény (FQDN) použijte externí adresu URL pro webovou aplikaci Azure Stack hub.
V části geografické mapování vyberte oblast nebo kontinent, kde se prostředek nachází. Například Evropa.
V rozevíracím seznamu země/oblast, který se zobrazí, vyberte zemi, která se vztahuje k tomuto koncovému bodu. Například Německo.
Políčko Přidat jako zakázaný ponechte nezaškrtnuté.
Vyberte OK.
Přidání Koncový bod Azure:
Jako typ vyberte koncový bod Azure.
Zadejte název koncového bodu.
Jako typ cílového prostředku vyberte App Service.
V části cílový prostředek vyberte možnost zvolit službu App Service , abyste zobrazili výpis Web Apps v rámci stejného předplatného. V části prostředek vyberte službu App Service, která se používá jako první koncový bod.
V části geografické mapování vyberte oblast nebo kontinent, kde se prostředek nachází. Například Severní Amerika/Střední Amerika/Karibská oblast.
V rozevíracím seznamu země/oblast, který se zobrazí, ponechte toto políčko prázdné, pokud chcete vybrat všechna výše uvedená oblastní seskupení.
Políčko Přidat jako zakázaný ponechte nezaškrtnuté.
Vyberte OK.
Poznámka
Vytvořte alespoň jeden koncový bod s geografickým rozsahem všech (World), který bude sloužit jako výchozí koncový bod pro daný prostředek.
když se dokončí přidávání obou koncových bodů, zobrazí se v profilu Traffic Manager spolu s jejich stavem monitorování jako Online.

globální Enterprise spoléhá na možnosti geografické distribuce Azure.
směrování dat prostřednictvím Azure Traffic Manager a koncových bodů specifických pro zeměpis umožňuje globálním podnikům dodržovat regionální předpisy a zajistit, aby data byla kompatibilní a zabezpečená, což je zásadní pro úspěch místních i vzdálených obchodních umístění.
Další kroky
- Další informace o vzorech cloudu Azure najdete v tématu vzory návrhu cloudu.