Microsoft AZ-700: Load Balancing en verkeersbeheer — Studiegids

Onderdeel van de Microsoft Azure Network Engineer AZ-700 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.

Kernservices voor Azure Load Balancing en Edge

Azure biedt verschillende, speciaal gebouwde lagen voor het verdelen van verkeer: Azure Load Balancer (Layer 4), Application Gateway (Layer 7), Front Door (wereldwijde edge delivery en routing) en Traffic Manager (DNS-gebaseerde routing). Kies Azure Load Balancer Standard voor productie TCP/UDP east-west en north-south scenario’s waar hoge doorvoersnelheid, zone-redundantie en voorspelbaar SNAT-gedrag vereist zijn; de Basic SKU is beperkt en wordt niet aanbevolen voor kritieke workloads. Application Gateway v2 ondersteunt autoscaling, zone-redundantie, WAF (WAF_v2) en native URL- en host-gebaseerde routing voor HTTP/S-verkeer, terwijl v1 geen autoscale heeft en overhead met zich meebrengt voor capaciteitsplanning. Front Door (Standard/Premium) biedt wereldwijde Anycast, TLS-terminatie aan de edge, snelle failover en een rules engine voor het aanpassen van headers en paden; Premium voegt geavanceerde WAF en ondersteuning voor private origins toe. Traffic Manager is DNS-gebaseerd en nuttig voor geo-routing, failover en gewogen distributie, maar kan geen TLS-terminatie bieden, noch kan het fungeren als een HTTP reverse proxy. Bij het combineren van services, plaats statische assets op een CDN en gebruik Front Door voor wereldwijde routing en Application Gateway voor regionale L7-policies en toegang tot private backends. Overweeg deze SKU-vergelijkingen bij het selecteren van componenten:

Health Probes, Rewrite Rules en Gedrag van de Web Application Firewall

Health probes en WAF-controles zijn cruciaal voor veerkrachtige Layer 7-operaties. Configureer health probes met realistische endpoints die het volledige request-pad testen (inclusief authenticatieheaders indien nodig) en overeenkomen met het gedrag van de backend; stel het probe-interval en de ‘unhealthy thresholds’ in om een balans te vinden tussen detectiesnelheid en valse positieven. Health probes van Application Gateway kunnen de host-header overschrijven en een specifiek pad testen; zorg ervoor dat de HTTP-instellingen van de backend (cookie-gebaseerde affiniteit, connection draining, idle timeouts) overeenkomen met de vereisten van de applicatie. Rewrite rules bestaan in de rule engines van zowel Application Gateway als Front Door en moeten worden gebruikt om headers te normaliseren, prefixen te verwijderen of in te voegen, of URL-rewrites uit te voeren voor backend-routing, maar onthoud dat rewrites caching-heuristieken en signed URL’s kunnen verbreken. WAF-policies verschillen per platform: Application Gateway WAF beschermt regionale backends met door OWASP beheerde regels en aangepaste uitsluitingen, terwijl Front Door Premium WAF bescherming biedt aan de edge en wereldwijde policies, bot-bescherming en geavanceerde rate-limiting ondersteunt. Veelvoorkomende valkuilen zijn het testen van een statische health-pagina die slaagt terwijl de applicatie-endpoints falen, het vergeten toe te staan van de IP-ranges van de probe in NSG’s, en het verkeerd configureren van host-headers waardoor backends de probe-requests afwijzen.

Wereldwijd Traffic Management: Front Door, Traffic Manager en CDN

Front Door en Traffic Manager richten zich beide op wereldwijde distributie, maar werken anders. Front Door functioneert als een wereldwijde, stateful HTTP/S-proxy met TLS-terminatie aan de edge, intelligente routing (latency, priority en dynamic site acceleration), een ingebouwde CDN-cachelaag en een rules engine voor het manipuleren van headers/paden. Traffic Manager is een DNS-gebaseerde selector voor endpoints die routingmethoden gebruikt zoals priority, weighted, performance en geographic; het blinkt uit in eenvoudige failover en compliance-routing, maar kan geen TLS offloaden of rewrites op de applicatielaag uitvoeren. Azure CDN (Standard Microsoft, Standard Verizon, Premium Verizon/Akamai opties) is geoptimaliseerd voor statische en cachebare content en kan achter Front Door worden geplaatst of onafhankelijk worden gebruikt; kies Premium CDN voor complexe rules engines, origin shield en geavanceerde SSL-opties. Gebruik voor multi-site routing host-gebaseerde listeners in Application Gateway voor regionale scheiding en Front Door voor cross-region multi-site fronting met custom domains. Houd er rekening mee dat DNS-caching de failover-snelheid van Traffic Manager beïnvloedt, Front Door een snelle edge-failover biedt, en de configuratie van de CDN-origin moet aansluiten bij purge- en TTL-strategieën om verouderde content te voorkomen. Voor scenario’s met private origins ondersteunt Front Door Premium Private Link om origins te beveiligen; overweeg anders een Application Gateway in een regionale hub.

Ontwerpafwegingen, Operationele Valkuilen en Monitoring

Ontwerpbeslissingen wegen prestaties, kosten en veerkracht tegen elkaar af. Geef prioriteit aan Front Door of CDN voor wereldwijde levering en lagere latentie voor clients, Application Gateway voor uitgebreide L7-beleidscontroles dicht bij de backend, en Azure Load Balancer Standard voor onbewerkte TCP/UDP-doorvoer en voorspelbare schaalbaarheid. Kostenafwegingen omvatten Front Door Premium/WAF en Application Gateway v2 met autoscaling versus de goedkopere, handmatig schaalbare v1-alternatieven; breng kosten in balans door wereldwijde routering aan de ’edge’ te consolideren, terwijl u regionale gateways behoudt voor de inspectie van privéverkeer. Operationele valkuilen zijn onder meer de uitputting van SNAT-poorten wanneer veel backends uitgaande verbindingen initiëren vanaf een kleine set NAT-adressen — gebruik NAT Gateway of pas SNAT-instellingen aan en vermijd ‘hairpinning’-verkeer via dezelfde NAT. Een ander veelvoorkomend probleem is het vergeten te openen van probe-IP’s in NSG’s of het verkeerd configureren van aangepaste domeinen en certificaten voor Front Door en App Gateway. Voor monitoring, schakel diagnostische logboeken en metrieken in voor elke service (Load Balancer, App Gateway, Front Door, CDN), stuur deze naar Log Analytics en gebruik Network Watcher’s Traffic Analytics en Connection Monitor voor zichtbaarheid op stroomniveau. Configureer waarschuwingen voor mislukte probes, afwijkingen in de backend-doorvoer en WAF-detecties, en test failover met gecontroleerd verkeer om runbooks en rollback-procedures te valideren.

Praktijkprobleem: Gebruiksscenario

Scenario: Contoso Manufacturing heeft een Azure-omgeving met meerdere regio’s, met twee regionale hubs (EastUS en WestEurope), regionale Application Gateway v2-instanties, een paar VM-schaalbare app-pools en een bestaande CDN voor statische assets. Ze moeten één enkel wereldwijd eindpunt presenteren met edge WAF en snelle failover, terwijl de privé regionale inspectie behouden blijft.

Uitdaging: Zorg voor een wereldwijd HTTPS-eindpunt met edge WAF, snelle failover tussen regio’s en de mogelijkheid om verkeer te routeren naar regionale Application Gateway-backends (die privé zijn) zonder de origins publiekelijk bloot te stellen.

Aanbevolen Aanpak:

  1. Implementeer Azure Front Door Premium als het wereldwijde toegangspunt (SKU: Front Door Premium) met TLS-beëindiging, schakel een Front Door WAF-beleid in (aangepaste regels + OWASP) en configureer een backend-pool voor elke regio die verwijst naar het publieke IP van een regionale Application Gateway v2 met Private Link ingeschakeld voor veilige connectiviteit met de origin.
  2. Configureer de origin van Front Door als Private Link naar de regionale frontend van de Application Gateway, en stel health probes in op een beveiligd health-eindpunt dat de Application Gateway beschikbaar stelt; stel korte probe-intervallen in (bijv. 10s) en een agressieve drempelwaarde voor ‘unhealthy’ (bijv. 3) voor snelle failover.
  3. Behoud Application Gateway v2 in elke regio voor L7-routering, URL-herschrijving en lokale WAF-regels die zijn afgestemd op regionaal beleid; schakel autoscaling en diagnostische logboeken naar Log Analytics in.
  4. Gebruik Azure CDN (Standard Microsoft) voor cachebare statische assets, met Front Door ervoor geplaatst voor optimale TTL en purge-controle; implementeer monitoring en waarschuwingen voor mislukte probes van Front Door en WAF-blokkeringspercentages.

Redenering: Front Door Premium biedt edge WAF en snelle wereldwijde failover, terwijl Private Link de regionale gateways als origins beveiligt; de regionale Application Gateway v2 maakt granulaire L7-controles en inspectie mogelijk zonder de backend-VM’s bloot te stellen, waardoor prestaties, beveiliging en veerkracht in balans zijn.


Netwerkbeveiliging · Alle domeinen · Netwerkmonitoring en probleemoplossing

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Microsoft →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product