我可以让Azure应用程序网关充当转发代理吗?

我可以让Azure应用程序网关充当转发代理吗?,azure,proxy,azure-application-gateway,Azure,Proxy,Azure Application Gateway,我想使用Azure应用程序网关的IP地址用于来自内部服务而非服务的传出流量。基本上,我希望使用GW代表服务—充当转发代理。不幸的是,目前不可能做到这一点。应用程序网关设计为用作反向代理,而不是正向代理 替代方法是使用以下任何一种: Azure ELB-如果您不在寻找 cookie持久性 WAF能力 ssl卸载 ssl增强(使用特定版本的tls和密码) 加密应用程序cookie 禁用标头(服务器,X-Powered-By) 禁用clickjacking(x-frame-options:SAMEO

我想使用Azure应用程序网关的IP地址用于来自内部服务而非服务的传出流量。基本上,我希望使用GW代表服务—充当转发代理。

不幸的是,目前不可能做到这一点。应用程序网关设计为用作反向代理,而不是正向代理

替代方法是使用以下任何一种:

  • Azure ELB-如果您不在寻找
    • cookie持久性
    • WAF能力
    • ssl卸载
    • ssl增强(使用特定版本的tls和密码)
    • 加密应用程序cookie
    • 禁用标头(服务器,X-Powered-By)
    • 禁用clickjacking(x-frame-options:SAMEORIGIN)
    • 阻止被列入黑名单的用户代理
    • cookie加密
    • 计划维护在维护窗口期间重定向到网页
    • 将HTTP错误403重定向到404
    • 限制外部访问某些页面
  • **其中大部分都可以通过新的应用程序网关和Azure防火墙完成

  • 第三方负载平衡器-F5、NetClaer等
  • 使用Ngnix,“最佳选项”恢复对负载平衡的完全控制
  • 您选择的具有这些功能的防火墙
  • 参考链接: