Gateways de aplicación en azure




Aunque tanto las gateways de aplicación como los equilibradores de carga ofrecen las características básicas para equilibrar una carga, sirven a diversos propósitos. Hay casos en los que tiene más sentido implementar una gateway de aplicación en lugar de un equilibrador de carga. Una gateway de aplicación ofrece las siguientes características que no están disponibles con Azure Load Balancer:

Firewall de aplicaciones web: es un firewall adicional al firewall del SO, que tiene la capacidad de echar un vistazo a los mensajes entrantes. Esto ayuda en la identificación y prevención de ataques comunes basados en la web, como la inyección SQL, ataques de scripts entre sitios y secuestros de sesión. 

Afinidad de sesión basada en cookies: los equilibradores de carga distribuyen el tráfico entrante en las instancias de servicios en buen estado y relativamente libres. Cualquier instancia puede atender una solicitud. Sin embargo, hay aplicaciones que necesitan características avanzadas en las que todas las solicitudes posteriores a la primera tienen que ser procesadas por la misma instancia de servicio. Esto se conoce como afinidad de sesión basada en cookies. Una gateway de aplicación ofrece afinidad de sesión basada en cookies para mantener una sesión de usuario en la misma instancia de servicio mediante cookies. 

Descarga de capa de sockets seguros (SSL): el cifrado y descifrado de datos de solicitud y respuesta se realiza mediante SSL y es generalmente una operación costosa. Lo ideal sería que los servidores web inviertan sus recursos en procesar y servir solicitudes, más que en el cifrado y descifrado del tráfico. La descarga de SSL ayuda en la transferencia de este proceso de criptografía desde el servidor web hasta el equilibrador de carga y así proporciona más recursos a los servidores web al servicio de los usuarios. La solicitud del usuario está cifrada pero se descifra en la gateway de aplicación en lugar de en el servidor web. La solicitud de la gateway de aplicación al servidor web no está cifrada.

SSL de extremo a extremo: mientras que la descarga de SSL es una buena característica para una aplicación determinada, hay ciertas aplicaciones críticas seguras que necesitan un cifrado y descifrado completos de SSL, incluso si el tráfico pasa a través de equilibradores de carga. Una gateway de aplicación también puede configurarse para una criptografía SSL de extremo a extremo.


Enrutamiento de contenido basado en URL: las gateways de aplicación también son útiles para redirigir el tráfico a diferentes servidores basados en el contenido de la URL de las solicitudes entrantes. Esto ayuda a hospedar múltiples servicios junto con otras aplicaciones.

Comentarios

Entradas más populares de este blog

Que es un Webpart o Elemento Web en SharePoint?

The type or namespace name ‘SharePoint’ does not exist in the namespace ‘Microsoft’ (are you missing an assembly reference?) – SharePoint 2013 Client Object Model dlls

Extender el periodo de Evalución hasta 240 días en SQL Server y SharePoint Server