Porównanie usług Azure Front Door i Azure CDN
Usługi Azure Front Door i Azure CDN to usługi platformy Azure, które oferują globalne dostarczanie zawartości z inteligentnym routingiem i buforowaniem w warstwie aplikacji. Obie usługi mogą służyć do optymalizacji i przyspieszania aplikacji, zapewniając globalnie rozproszoną sieć punktów obecności (POP) blisko użytkowników. Obie usługi oferują również różne funkcje, które ułatwiają zabezpieczanie aplikacji przed złośliwymi atakami oraz monitorowanie kondycji i wydajności aplikacji.
Uwaga
Aby przełączać się między warstwami, należy ponownie utworzyć profil usługi Azure Front Door. Możesz użyć możliwości migracji, aby przenieść istniejący profil usługi Azure Front Door do nowej warstwy. Aby uzyskać więcej informacji na temat uaktualniania z warstwy Standardowa do warstwy Premium, zobacz możliwości uaktualniania.
Porównanie usług
Poniższa tabela zawiera porównanie usług Azure Front Door i Azure CDN.
Funkcje i optymalizacje | Front Door Standard | Front Door Premium | Front Door Classic | Azure CDN Standard Microsoft | Azure CDN Standard Edgio | Azure CDN Premium Edgio |
---|---|---|---|---|---|---|
Dostarczanie i przyspieszanie | ||||||
Dostarczanie plików statycznych | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Dynamiczne dostarczanie witryn | ✓ | ✓ | ✓ | ✓ | ✓ | |
Domeny i certyfikaty | ||||||
Niestandardowe domeny | √ — weryfikacja domeny opartej na rekordzie TXT DNS | √ — weryfikacja domeny opartej na rekordzie TXT DNS | √ — walidacja oparta na CNAME | √ — walidacja oparta na CNAME | √ — walidacja oparta na CNAME | √ — walidacja oparta na CNAME |
Wstępna integracja domeny z usługą Azure PaaS | ✓ | ✓ | ||||
Obsługa protokołu HTTPS | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Protokół HTTPS domen niestandardowych | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Użyj własnego certyfikatu | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Obsługiwane wersje protokołu TLS | TLS1.3, TLS1.2, TLS1.0 | TLS1.3 TLS1.2, TLS1.0 | TLS1.3, TLS1.2, TLS1.0 | TLS1.3, TLS 1.2, TLS 1.0/1.1 | TLS 1.2, TLS 1.3 | TLS 1.2, TLS 1.3 |
Buforowanie | ||||||
Buforowanie ciągu zapytania | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Zarządzanie pamięcią podręczną (przeczyszczanie, reguły i kompresja) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Szybkie przeczyszczanie | ✓ | ✓ | ||||
Wstępne ładowanie zasobów | ✓ | ✓ | ||||
Ustawienia zachowania pamięci podręcznej | √ — przy użyciu standardowego aparatu reguł | √ — przy użyciu standardowego aparatu reguł | √ — przy użyciu standardowego aparatu reguł | √ — przy użyciu standardowego aparatu reguł | ✓ | ✓ |
Routing | ||||||
Równoważenie obciążenia źródła | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Routing oparty na ścieżkach | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Aparat reguł | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Zmienna serwera | ✓ | ✓ | ||||
Wyrażenie regularne w aucie reguł | ✓ | ✓ | ✓ | |||
Przekierowanie/ponowne zapisywanie adresu URL | ✓ | ✓ | ✓ | ✓ | ✓ | |
Podwójny stos protokołów IPv4/IPv6 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Obsługa protokołu HTTP/2 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Preferencja routingu nieskonmetrowana | Nie jest wymagane, ponieważ transfer danych ze źródła platformy Azure do usługi AFD jest bezpłatny, a ścieżka jest połączona bezpośrednio | Nie jest wymagane, ponieważ transfer danych ze źródła platformy Azure do usługi AFD jest bezpłatny, a ścieżka jest połączona bezpośrednio | Nie jest wymagane, ponieważ transfer danych ze źródła platformy Azure do usługi AFD jest bezpłatny, a ścieżka jest połączona bezpośrednio | Nie jest wymagane, ponieważ transfer danych ze źródła platformy Azure do usługi CDN jest bezpłatny, a ścieżka jest połączona bezpośrednio | ✓ | ✓ |
Port źródła | Wszystkie porty TCP | Wszystkie porty TCP | Wszystkie porty TCP | Wszystkie porty TCP | Wszystkie porty TCP | Wszystkie porty TCP |
Dostosowywalny, oparty na regułach aparat dostarczania zawartości | ✓ | ✓ | ✓ | • przy użyciu standardowego aparatu reguł | • korzystanie z aparatu reguł Premium | |
Reguły urządzeń przenośnych | ✓ | ✓ | ✓ | • przy użyciu standardowego aparatu reguł | • korzystanie z aparatu reguł Premium | |
Bezpieczeństwo | ||||||
Niestandardowe reguły zapory aplikacji internetowej (WAF) | ✓ | ✓ | ✓ | |||
Zestaw reguł zarządzanych przez firmę Microsoft | ✓ | √ — tylko domyślny zestaw reguł 1.1 lub nowszy | ||||
Ochrona przed botami | ✓ | √ — tylko zestaw reguł menedżera botów 1.0 | ||||
Połączenie łącza prywatnego z źródłem | ✓ | |||||
Filtrowanie geograficzne | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Uwierzytelnianie przy użyciu tokenów | ✓ | |||||
Ochrona przed atakami DDoS | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Ochrona przed atakami DDoS | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Blok frontingu domeny | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Analiza i raportowanie | ||||||
Monitorowanie metryk | √ (więcej metryk niż wersja klasyczna) | √ (więcej metryk niż wersja klasyczna) | ✓ | ✓ | ✓ | ✓ |
Zaawansowane analizy/wbudowane raporty | ✓ | √ — zawiera raport zapory aplikacji internetowej | ✓ | |||
Nieprzetworzone dzienniki — dzienniki dostępu i dzienniki zapory aplikacji internetowej | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Dziennik sondy kondycji | ✓ | ✓ | ||||
Łatwość obsługi | ||||||
Łatwa integracja z usługami platformy Azure, takimi jak Storage i Web Apps | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Zarządzanie za pomocą interfejsu API REST, platformy .NET, de.js lub programu PowerShell | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Typy MIME kompresji | Konfigurowalny | Konfigurowalny | Konfigurowalny | Konfigurowalny | Konfigurowalny | Konfigurowalny |
Kodowanie kompresji | gzip, brotli | gzip, brotli | gzip, brotli | gzip, brotli | gzip, deflate, bzip2 | gzip, deflate, bzip2, brotli |
Integracja z usługą Azure Policy | ✓ | |||||
Integracja porad platformy Azure | ✓ | ✓ | ✓ | ✓ | ✓ | |
Tożsamości zarządzane za pomocą usługi Azure Key Vault | ✓ | ✓ | ||||
Cennik | ||||||
Uproszczone ceny | ✓ | ✓ | ✓ | ✓ | ✓ |
Następne kroki
- Dowiedz się, jak utworzyć usługę Azure Front Door.
- Dowiedz się, jak poznać architekturę usługi Azure Front Door.