将Azure Traffic Manager与应用程序服务(HTTPS)结合使用

时间:2018-11-09 18:41:00

标签: azure ssl dns azure-traffic-manager

我有一个Azure应用服务,该服务仅启用了HTTP ,并且使用Azure Active Directory作为对服务进行身份验证的方式。

我计划将我的应用程序服务地理定位在第二个区域,但此刻我正在尝试测试Azure Traffic Manager是否可以与当前站点一起使用。但是,有几件事让我感到困惑:

  1. 当我创建ATM时,DNS名称是HTTP,而不是HTTP。似乎没有选择使用HTTP的DNS名称的方法。
  2. 添加端点后,我尝试导航到URL http://foo.trafficmanager.net,并将其重定向到https://foo.trafficmanager.net/,并显示以下错误。该网站不安全。似乎存在证书错误。为什么现在立即自动重新路由到HTTP?

是否有逐步配置ATM的文档?我对购买域名没有兴趣,只要连接一直保持安全,我对https://foo.trafficmanager.net/的URL就可以了。

1 个答案:

答案 0 :(得分:2)

Azure Traffic Manager支持通过HTTPS和HTTP进行探测。对于HTTPS:

  • 服务器端证书未通过验证
  • 不支持SNI服务器端证书
  • 不支持客户端证书

您可以查看更多详细信息:FAQsTraffic Manager endpoint monitoring

使用HTTPS,监视端口应该从80更改为443,并且监视路径也指向服务的有效页面。

更新

Azure Traffic Manager起作用的问题。有关更多详细信息,请参见What is Traffic Manager

  

Azure Traffic Manager是基于DNS的流量负载平衡器,它可以   使您可以最佳地将流量分配给全球的服务   Azure区域,同时提供高可用性和响应能力。

Traffic Manager的DNS本身仅使用HTTP协议。但是它可以探测HTTP和HTTPS。您的应用程序的所有HTTPS都已在Web App服务中设置。

希望这会对您有所帮助。