如何配置Azure Front Door(标准/高级版)反向代理转发请求至静态Web应用
Azure Front Door标准/高级版反向代理到Static Web App配置方案
结论先行
Azure Front Door(AFD)标准/高级版完全支持将指定路径的请求反向代理到Static Web App(SWA),不需要额外中间服务,之前配置失败大概率是后端池或路由规则的关键参数没设置对。
核心配置步骤
1. 后端池配置
- 新建或编辑后端池,添加你的SWA作为后端:
- 后端类型选择「自定义主机」,填入SWA的原始域名(
silly-name-1a2b3c.azurestaticapps.net) - 关键设置:后端主机头必须设为SWA的原始域名,不能使用请求的主机头(
mydomain.com)——因为SWA会验证请求的主机头,不匹配的话会返回404或自动重定向到自身域名 - 后端协议选HTTPS,端口443;健康探测路径设为
/,确保探测状态正常
- 后端类型选择「自定义主机」,填入SWA的原始域名(
2. 路由规则配置
- 新建路由规则,路由类型选择「转发」(不要选重定向)
- 匹配规则:路径设为
/foo/bar/*(覆盖该路径下所有请求) - 转发路径设置:
- 若要把
mydomain.com/foo/bar/xxx转发到SWA的/xxx,就设为/{path} - 若要保留完整路径(即转发到SWA的
/foo/bar/xxx),则设为/foo/bar/{path}
- 若要把
- 关联之前配置的SWA后端池,确保规则优先级高于其他可能冲突的路由规则
常见踩坑点
- 后端主机头错误:这是最容易导致重定向/404的原因,必须严格匹配SWA的原始域名
- 转发路径配置错误:如果SWA的资源路径和AFD的路径不一致,会导致资源找不到
- 未启用HTTPS:AFD到SWA的通信必须用HTTPS,否则会被SWA强制重定向到HTTPS
- 不需要给SWA绑定
mydomain.com:AFD作为反向代理,只需要能访问SWA的原始域名即可,无需重复配置域名
内容的提问来源于stack exchange,提问作者SzybkiDanny
相关产品推荐
相关产品推荐

