有人能通过无限HTTP循环增加Azure Web应用程序的成本吗?

有人能通过无限HTTP循环增加Azure Web应用程序的成本吗?,azure,security,web-applications,finance,Azure,Security,Web Applications,Finance,我想知道是否有人可以通过创建一个无限HTTP请求循环来增加一个组织的Azure web应用程序的成本 谢谢 答案是否。 Azure Web App生活在一个虚拟环境中,您可以在其中指定SKU以及固定价格下想要多少CPU/RAM 如果有人发送了太多请求,如果你的应用服务计划无法处理更多请求,他可能会收到暂时不可用的响应代码(503) 答案是否。 Azure Web App生活在一个虚拟环境中,您可以在其中指定SKU以及固定价格下想要多少CPU/RAM 如果有人发送了太多请求,如果你的应用服务计划无

我想知道是否有人可以通过创建一个无限HTTP请求循环来增加一个组织的Azure web应用程序的成本


谢谢

答案是否。

Azure Web App生活在一个虚拟环境中,您可以在其中指定SKU以及固定价格下想要多少CPU/RAM


如果有人发送了太多请求,如果你的应用服务计划无法处理更多请求,他可能会收到暂时不可用的响应代码(503

答案是否。

Azure Web App生活在一个虚拟环境中,您可以在其中指定SKU以及固定价格下想要多少CPU/RAM


如果有人发送了太多请求,如果你的应用服务计划无法处理更多请求,他可能会收到暂时不可用的响应代码(503

这取决于应用程序服务计划的配置。让我们考虑一些场景

  • 不适用于未启用自动扩展功能的应用程序服务计划。基于这种情况,您的服务的负载性能是固定的,因此过度满足应用程序的HTTP请求的固定配额不会增加其成本,并且超过固定负载的额外请求将被Azure云阻止

  • 是如果如下图所示启用了
    自动缩放
    功能,则发送到应用程序的越来越多HTTP请求将激活应用程序服务计划,以增加应用程序的实例数,直至达到应用程序服务计划的负载容量上限。然后它会将您的成本增加到固定的最高价格


  • 这取决于应用程序服务计划的配置。让我们考虑一些场景

  • 不适用于未启用自动扩展功能的应用程序服务计划。基于这种情况,您的服务的负载性能是固定的,因此过度满足应用程序的HTTP请求的固定配额不会增加其成本,并且超过固定负载的额外请求将被Azure云阻止

  • 是如果如下图所示启用了
    自动缩放
    功能,则发送到应用程序的越来越多HTTP请求将激活应用程序服务计划,以增加应用程序的实例数,直至达到应用程序服务计划的负载容量上限。然后它会将您的成本增加到固定的最高价格


  • 同意peter pan的回答,但问题是,如果自动缩放功能关闭,黑客可以在您的web应用程序上进行DDoS攻击,这也被称为HTTP洪水,它将停止向您的合法用户提供服务。通常,azure基础设施使用同步洪水是安全的,但今天恶意参与者执行来自TOR服务器或Bot(已安装在许多系统中)的http请求


    为了获得额外的安全性,您应该使用azure WAF或第三方服务提供商,如cloudFlare

    同意peter pan的回答,但问题是,如果自动缩放功能关闭,黑客可以在您的web应用程序上进行DDoS攻击,这也被称为HTTP洪水,它将停止向您的合法用户提供服务。通常,azure基础设施使用同步洪水是安全的,但今天恶意参与者执行来自TOR服务器或Bot(已安装在许多系统中)的http请求


    为了获得额外的安全性,您应该使用azure WAF或第三方服务提供商,如cloudFlare

    谢谢你的回答。那么,这会导致拒绝服务吗?不,不包括ddos保护,因此可能会发生这样的情况,即您的服务无法提供更多的请求-但您关于成本的问题仍然是一样的,您不会因此而收取费用。您可以考虑使用其他Azure服务商,如Azure DDoS保护,或者我相信应用Gatway可以得到DDoS保护。谢谢您的回答。那么,这会导致拒绝服务吗?不,不包括ddos保护,因此可能会发生这样的情况,即您的服务无法提供更多的请求-但您关于成本的问题仍然是一样的,您不会因此而收取费用。你可以考虑使用其他Azure服务商,比如Azure DDoS保护,或者我相信应用Gatway可以得到一个DDoS保护。不,除非这个循环涉及在你支付的同时产生大量的出站流量(但是这个代价可能是可忽略的)。除非循环涉及产生大量出站流量,因为你也为此付费(但这一成本可能可以忽略)。是的,我昨天在考虑CloudFare,好建议!谢谢,我昨天在考虑云费,好建议!谢谢