Gateways de aplicación en azure
Aunque tanto las gateways de aplicación como los equilibradores de carga ofrecen
las características básicas para equilibrar una carga, sirven a diversos propósitos.
Hay casos en los que tiene más sentido implementar una gateway de aplicación
en lugar de un equilibrador de carga.
Una gateway de aplicación ofrece las siguientes características que no están
disponibles con Azure Load Balancer:
Firewall de aplicaciones web: es un firewall adicional al firewall del SO, que
tiene la capacidad de echar un vistazo a los mensajes entrantes. Esto ayuda
en la identificación y prevención de ataques comunes basados en la web,
como la inyección SQL, ataques de scripts entre sitios y secuestros de sesión.
Afinidad de sesión basada en cookies: los equilibradores de carga
distribuyen el tráfico entrante en las instancias de servicios en buen estado
y relativamente libres. Cualquier instancia puede atender una solicitud. Sin
embargo, hay aplicaciones que necesitan características avanzadas en las que
todas las solicitudes posteriores a la primera tienen que ser procesadas por la
misma instancia de servicio. Esto se conoce como afinidad de sesión basada
en cookies. Una gateway de aplicación ofrece afinidad de sesión basada
en cookies para mantener una sesión de usuario en la misma instancia de
servicio mediante cookies.
Descarga de capa de sockets seguros (SSL): el cifrado y descifrado de
datos de solicitud y respuesta se realiza mediante SSL y es generalmente
una operación costosa. Lo ideal sería que los servidores web inviertan sus
recursos en procesar y servir solicitudes, más que en el cifrado y descifrado
del tráfico. La descarga de SSL ayuda en la transferencia de este proceso
de criptografía desde el servidor web hasta el equilibrador de carga y así
proporciona más recursos a los servidores web al servicio de los usuarios.
La solicitud del usuario está cifrada pero se descifra en la gateway de
aplicación en lugar de en el servidor web. La solicitud de la gateway de
aplicación al servidor web no está cifrada.
SSL de extremo a extremo: mientras que la descarga de SSL es una buena
característica para una aplicación determinada, hay ciertas aplicaciones
críticas seguras que necesitan un cifrado y descifrado completos de SSL,
incluso si el tráfico pasa a través de equilibradores de carga. Una gateway de
aplicación también puede configurarse para una criptografía SSL de extremo
a extremo.
Comentarios
Publicar un comentario