Sdílet prostřednictvím


Migrace instance služby API Management vložené do virtuální sítě hostované na platformě stv1 na stv2

PLATÍ PRO: Vývojář | Prémie

Tento článek obsahuje postup migrace instance služby API Management hostované na stv1 výpočetní platformě na platformu, stv2 když se instance vloží (nasadí) do externí nebo interní virtuální sítě. Zjistěte, jestli to potřebujete udělat.

Pro instanci injektáže virtuální sítě máte následující možnosti migrace:

  • Možnost 1: Ponechte stejnou podsíť – Migrujte instanci na místě a zachovejte stávající konfiguraci podsítě instancí. Můžete zvolit, jestli je původní adresa instance služby API Management zachována (doporučeno), nebo jestli se vygeneruje nová adresa VIP. Migrace na rozhraní REST API Stv2 v současné době podporuje migraci instance pomocí stejné konfigurace podsítě.

  • Možnost 2: Změna na novou podsíť – Migrace instance zadáním jiné podsítě ve stejné nebo jiné virtuální síti Po migraci můžete volitelně migrovat zpět do původní podsítě instance. Proces migrace změní VIRTUÁLNÍ IP adresy instance. Po migraci je potřeba aktualizovat všechny závislosti sítě, včetně DNS, pravidel brány firewall a virtuálních sítí, aby používaly nové IP adresy. V současné době okno Migrace platformy na webu Azure Portal podporuje tuto možnost migrace.

Pokud potřebujete migrovat službu API Management, která není vložená do virtuální sítě hostovaná na stv1 platformě, přečtěte si téma Migrace instance služby API Management nesloženého do virtuální sítě na platformu stv2.

Důležité

Podpora instancí služby API Management hostovaných na platformě stv1 se vyřadí z provozu. V globálním Azure je datum vyřazení 31. srpna 2024. Ve službě Azure Government a v Azure provozovaném společností 21Vianet (Azure v Číně) je datum vyřazení 24. února 2025. Pokud máte instance hostované na stv1 platformě, migrujte je na platformu stv2 před datem vyřazení, abyste se vyhnuli přerušení služeb.

Upozornění

  • Migrace instance služby API Management na platformu stv2 je dlouhotrvající operace.
  • Migrace na stv2 nevratnou migraci.

Co se stane během migrace?

Migrace platformy API Management z stv1 toho stv2 zahrnuje aktualizaci samotného základního výpočetního prostředí a nemá žádný vliv na konfiguraci služby nebo rozhraní API, která se zachová ve vrstvě úložiště.

  • Proces upgradu zahrnuje paralelní vytvoření nového výpočetního prostředí se starým výpočetním prostředím, což může trvat až 45 minut. Naplánujte delší dobu pro nasazení ve více oblastech a ve scénářích, které zahrnují změnu podsítě více než jednou.
  • Stav služby API Management na webu Azure Portal se aktualizuje.
  • U určitých možností migrace se změní virtuální IP adresa (nebo adresy pro nasazení instance ve více oblastech). Pokud migrujete a zachováte stejnou konfiguraci podsítě, můžete zvolit zachování virtuální IP adresy nebo se vygeneruje nová veřejná VIRTUÁLNÍ IP adresa.

    Důležité

    Od srpna 2024 je možnost zachovat virtuální IP adresu dočasně nedostupná pro instance vložené do virtuální sítě migrované ve stejné podsíti. Všechny migrace na platformu stv2 během této doby musí používat novou virtuální IP adresu.

  • Scénáře migrace při vygenerování nové virtuální IP adresy:
    • Azure spravuje migraci.
    • DNS brány stále odkazuje na staré výpočetní prostředky, pokud se používá vlastní doména.
    • Pokud se vlastní DNS nepoužívá, brána a portál DNS okamžitě odkazuje na nové výpočetní prostředky.
    • V případě instance v interním režimu virtuální sítě spravuje zákazník DNS, takže položky DNS budou dál odkazovat na staré výpočetní prostředky, dokud zákazník neaktualizuje.
    • Je to DNS, který odkazuje na nové nebo staré výpočetní prostředky, a proto žádné výpadky rozhraní API.
    • Změny pravidel brány firewall se vyžadují, aby se nová výpočetní podsíť mohla dostat k back-endům.
    • Po úspěšné migraci se staré výpočetní prostředky po krátké době automaticky vyřadí z provozu. Pomocí okna Migrace platformy na portálu můžete povolit nastavení migrace, které zachovají starou bránu po dobu 48 hodin. Možnost zpoždění 48 hodin je dostupná pouze pro služby vložené do virtuální sítě.

Požadavky

Další požadavky jsou specifické pro možnosti migrace v následujících částech.

Možnost 1: Migrace a zachování stejné podsítě

Instanci služby API Management můžete migrovat na platformu stv2 , která zachová stávající konfiguraci podsítě, což zjednodušuje migraci. V současné době můžete pomocí rozhraní REST API Migrace na Stv2 migrovat instanci pomocí stejné konfigurace podsítě.

Požadavky

  • Ke každé podsíti musí být připojená skupina zabezpečení sítě a musí být nakonfigurovaná pravidla NSG pro službu API Management na stv2 platformě. Toto jsou minimální nastavení připojení:

    • Odchozí provoz do služby Azure Storage přes port 443
    • Odchozí provoz do Azure SQL přes port 1433
    • Odchozí provoz do služby Azure Key Vault přes port 443
    • Příchozí z Azure Load Balanceru přes port 6390
    • Příchozí ze značky služby ApiManagement přes port 3443
    • Příchozí přes port 80/443 pro klienty, kteří volají službu API Management
    • Podsíť musí mít povolené koncové body služby pro Azure Storage, Azure SQL a Azure Key Vault.
  • Adresní prostor každé existující podsítě musí být dostatečně velký, aby během migrace hostil kopii stávající služby vedle stávající služby.

  • Další aspekty sítě:

    • Vypněte všechna pravidla automatického škálování nakonfigurovaná pro instance služby API Management nasazené v podsíti. Pravidla automatického škálování můžou kolidovat s procesem migrace.
    • Pokud máte ve stejné podsíti více instancí služby API Management, migrujte každou instanci postupně. Doporučujeme rychle migrovat všechny instance v podsíti, abyste se vyhnuli potenciálním problémům s instancemi hostovanými na různých platformách ve stejné podsíti.

Možnosti veřejné IP adresy – migrace stejné podsítě

Důležité

Od srpna 2024 je možnost zachovat virtuální IP adresu dočasně nedostupná pro instance vložené do virtuální sítě migrované ve stejné podsíti. Všechny migrace na platformu stv2 během této doby musí používat novou virtuální IP adresu.

Můžete zvolit, jestli je původní adresa instance služby API Management zachována (doporučeno), nebo jestli se vygeneruje nová adresa VIP.

  • Zachování virtuální IP adresy – Pokud zachováte virtuální IP adresu ve virtuální síti v externím režimu, požadavky rozhraní API můžou během migrace zůstat responzivní (viz Očekávaný výpadek). U virtuální sítě v interním režimu se očekává dočasný výpadek. Konfigurace infrastruktury (například vlastní domény, umístění a certifikáty certifikační autority) se uzamkne po dobu 45 minut. Po migraci se nevyžaduje žádná další konfigurace.

    Díky této možnosti stv1 se výpočetní prostředky po dokončení migrace trvale odstraní. Není možné ji dočasně zachovat.

  • Nová virtuální IP adresa – Pokud zvolíte tuto možnost, služba API Management pro vaši instanci vygeneruje novou virtuální IP adresu. Požadavky rozhraní API zůstávají během migrace responzivní. Konfigurace infrastruktury (například vlastní domény, umístění a certifikáty certifikační autority) se uzamkne po dobu 30 minut. Po migraci budete muset aktualizovat všechny závislosti sítě, včetně DNS, pravidel brány firewall a virtuálních sítí, aby používaly novou VIRTUÁLNÍ ADRESU.

    Díky této možnosti stv1 se výpočetní prostředky po dokončení migrace ve výchozím nastavení zachovají, abyste mohli ověřit migrovanou instanci a potvrdit konfiguraci sítě a DNS.

Předem vytvořená IP adresa pro migraci

Pro instance služby API Management, které jsou dostupné veřejnou IP adresou, služba API Management předem vytvoří veřejnou IP adresu pro proces migrace. Najděte předem vytvořenou IP adresu ve výstupu JSON vlastností vaší instance služby API Management. V části customProperties, předem vytvořený IP adresa je hodnota Microsoft.WindowsAzure.ApiManagement.Stv2MigrationPreCreatedIps vlastnosti. Pro nasazení ve více oblastech je hodnota čárkami oddělený seznam předem vytvořených IP adres.

Pomocí předem vytvořených IP adres (nebo adres) můžete spravovat proces migrace:

  • Při migraci a zachování VIRTUÁLNÍ IP adresy se předem vytvořená IP adresa přiřadí dočasně k novému stv2 nasazení před přiřazením původní IP adresy k stv2 nasazení. Pokud máte pravidla brány firewall, která omezují přístup k instanci služby API Management, můžete například přidat předem vytvořenou IP adresu do seznamu povolených, aby se zachoval kontinuita přístupu klientů během migrace. Po dokončení migrace můžete z seznamu povolených odebrat předem vytvořenou IP adresu.
  • Když migrujete a vygenerujete novou VIRTUÁLNÍ IP adresu, předvytvořená IP adresa se přiřadí k novému stv2 nasazení během migrace a po dokončení migrace se zachovají. Předem vytvořenou IP adresu použijte k aktualizaci závislostí sítě, jako jsou pravidla DNS a brány firewall, aby odkazovaly na novou IP adresu.

Očekávané výpadky a uchovávání výpočetních prostředků

Při migraci instance vložené do virtuální sítě a zachování stejné konfigurace podsítě se očekává minimální nebo žádný výpadek brány rozhraní API. Následující tabulka shrnuje očekávané výpadky a stv1 uchovávání výpočetních prostředků pro každý scénář migrace při zachování stejné podsítě:

Režim virtuální sítě Možnost veřejné IP adresy Očekávaný výpadek stv1 uchovávání výpočetních prostředků
Externí Zachování virtuální IP adresy Bez výpadků; provoz se během migrace na nové stv2 nasazení obsluhuje na dočasné IP adrese po dobu až 20 minut. Bez uchovávání
Externí Nová virtuální IP adresa Bez výpadků Ve výchozím nastavení je zachováno po dobu 15 minut, abyste mohli aktualizovat závislosti sítě.
Interní Zachování virtuální IP adresy Výpadek během migrace přibližně 20 minut, zatímco stávající IP adresa je přiřazená k novému stv2 nasazení. Bez uchovávání
Interní Nová virtuální IP adresa Bez výpadků Ve výchozím nastavení se uchovávají po dobu 4 hodin, abyste mohli aktualizovat závislosti sítě.

Skript pro migraci

Důležité

Od srpna 2024 je možnost zachovat virtuální IP adresu dočasně nedostupná pro instance vložené do virtuální sítě migrované ve stejné podsíti. Všechny migrace na platformu stv2 během této doby musí používat novou virtuální IP adresu.

Spuštěním následujících příkazů Azure CLI volejte rozhraní API Migrate na Stv2 a nastavte proměnné, které jsou označené názvem vaší instance služby API Management a názvem skupiny prostředků, ve které byla vytvořena.

Poznámka:

Následující skript je napsán pro prostředí Bash. Pokud chcete skript spustit v PowerShellu, při nastavování proměnných zadejte předponu názvu proměnné znakem $ . Příklad: $APIM_NAME=....

APIM_NAME={name of your API Management instance}
# In PowerShell, use the following syntax: $APIM_NAME={name of your API Management instance}
RG_NAME={name of your resource group}
# Get resource ID of API Management instance
APIM_RESOURCE_ID=$(az apim show --name $APIM_NAME --resource-group $RG_NAME --query id --output tsv)
# Call REST API to migrate to stv2 and preserve VIP address
az rest --method post --uri "$APIM_RESOURCE_ID/migrateToStv2?api-version=2023-03-01-preview" --body '{"mode": "PreserveIp"}'
# Alternate call to migrate to stv2 and change VIP address
# az rest --method post --uri "$APIM_RESOURCE_ID/migrateToStv2?api-version=2023-03-01-preview" --body '{"mode": "NewIp"}'

Poznámka:

Pokud je vaše instance služby API Management nasazená ve více oblastech, rozhraní REST API migruje nastavení virtuální sítě pro všechna umístění vaší instance pomocí jednoho volání.

Možnost 2: Migrace a změna na novou podsíť

Pomocí webu Azure Portal můžete instanci migrovat zadáním jiné podsítě ve stejné nebo jiné virtuální síti. Po migraci můžete volitelně migrovat zpět do původní podsítě instance.

Následující obrázek ukazuje obecný přehled toho, co se stane během migrace do nové podsítě.

Diagram místní migrace do nové podsítě

Požadavky

  • Nová podsíť v aktuální virtuální síti v každé oblasti, ve které je nasazená instance služby API Management. (Případně nastavte podsíť v jiné virtuální síti ve stejných oblastech a předplatném jako vaše instance služby API Management). Ke každé podsíti musí být připojená skupina zabezpečení sítě a musí být nakonfigurovaná pravidla NSG pro službu API Management na stv2 platformě.

  • (Volitelné) Nový prostředek veřejné adresy IPv4 skladové položky úrovně Standard ve stejné oblasti a předplatném jako vaše instance služby API Management. Podrobnosti najdete v tématu Požadavky pro síťová připojení.

Důležité

  • Od května 2024 už prostředek veřejné IP adresy není potřeba při nasazování (vkládání) instance služby API Management ve virtuální síti v interním režimu nebo migraci interní konfigurace virtuální sítě do nové podsítě. V externím režimu virtuální sítě je zadání veřejné IP adresy volitelné. Pokud ji nezadáte, veřejná IP adresa spravovaná v Azure se automaticky nakonfiguruje a použije pro provoz rozhraní API modulu runtime. Veřejnou IP adresu zadejte pouze v případě, že chcete vlastnit a řídit veřejnou IP adresu použitou pro příchozí nebo odchozí komunikaci s internetem.
  • Pokud v současné době povolíte redundanci zón pro instanci služby API Management ve virtuální síti v interním režimu nebo v externím režimu, musíte zadat novou veřejnou IP adresu.

Kroky migrace

  1. Na webu Azure Portal přejděte k vaší instanci služby API Management.

  2. V nabídce vlevo v části Nastavení vyberte Migraci platformy.

  3. Na stránce migrace platformy v kroku 1 zkontrolujte požadavky a požadavky na migraci.

  4. V kroku 2 zvolte nastavení migrace:

    • Vyberte umístění, které chcete migrovat.

    • Vyberte virtuální síť, podsíť a volitelnou veřejnou IP adresu, na kterou chcete migrovat.

      Snímek obrazovky s výběrem nastavení migrace sítě na portálu

    • Vyberte možnost Vrátit se k původní podsíti co nejdříve nebo zůstat v nové podsíti a po dobu 48 hodin po migraci ponechejte výpočetní prostředky stv1. Pokud zvolíte předchozí verzi, stv1 výpočetní prostředky se odstraní přibližně 15 minut po migraci. V případě potřeby budete moci pokračovat přímo s ruční migrací zpět do původní podsítě . Pokud zvolíte tu druhou, stv1 výpočetní prostředky se zachovají po dobu 48 hodin. Toto období můžete použít k ověření nastavení sítě a připojení.

      Snímek obrazovky s možnostmi zachování výpočetních prostředků stv1 na portálu

  5. V kroku 3 potvrďte, že chcete migrovat, a vyberte Možnost Migrovat. Stav instance služby API Management se změní na Aktualizace. Dokončení procesu migrace trvá přibližně 45 minut. Po změně stavu online se migrace dokončí.

Pokud je vaše instance služby API Management nasazená ve více oblastech, opakujte předchozí kroky a pokračujte v migraci nastavení virtuální sítě pro zbývající umístění vaší instance.

(Volitelné) Migrace zpět do původní podsítě

Pokud jste migrovali a změnili na novou podsíť, volitelně migrujte zpět do původní podsítě, kterou jste použili v každé oblasti. Provedete to tak, že znovu aktualizujete konfiguraci virtuální sítě, tentokrát zadáte původní virtuální síť a podsíť v každé oblasti. Stejně jako v předchozí migraci očekáváte dlouhotrvající operaci a očekáváte, že se změní virtuální IP adresa.

Následující obrázek ukazuje obecný přehled toho, co se stane během migrace zpět do původní podsítě.

Diagram místní migrace zpět do původní podsítě

Důležité

Pokud jsou virtuální síť a podsíť uzamčené (protože tam jsou nasazené jiné stv1 instance služby API Management založené na platformě) nebo skupina prostředků, ve které je původní virtuální síť nasazená, má zámek prostředků, nezapomeňte před migrací zpět do původní podsítě odebrat zámek. Než se pokusíte o migraci do původní podsítě, počkejte na dokončení odebrání zámku. Další informace.

Další požadavky

  • Odemknutá původní podsíť v každé oblasti, ve které je nasazená instance služby API Management. Skupina zabezpečení sítě musí být připojená k podsíti a musí být nakonfigurovaná pravidla NSG pro službu API Management.

  • (Volitelné) Nový prostředek veřejné adresy IPv4 skladové položky úrovně Standard ve stejné oblasti a předplatném jako vaše instance služby API Management.

    Důležité

    • Od května 2024 už prostředek veřejné IP adresy není potřeba při nasazování (vkládání) instance služby API Management ve virtuální síti v interním režimu nebo migraci interní konfigurace virtuální sítě do nové podsítě. V externím režimu virtuální sítě je zadání veřejné IP adresy volitelné. Pokud ji nezadáte, veřejná IP adresa spravovaná v Azure se automaticky nakonfiguruje a použije pro provoz rozhraní API modulu runtime. Veřejnou IP adresu zadejte pouze v případě, že chcete vlastnit a řídit veřejnou IP adresu použitou pro příchozí nebo odchozí komunikaci s internetem.
    • Pokud v současné době povolíte redundanci zón pro instanci služby API Management ve virtuální síti v interním režimu nebo v externím režimu, musíte zadat novou veřejnou IP adresu.

Aktualizace konfigurace virtuální sítě

  1. Na portálu přejděte do původní virtuální sítě.
  2. V nabídce vlevo vyberte Podsítě a pak původní podsíť.
  3. Ověřte, že služba API Management vydala původní IP adresy. V části Dostupné IP adresy si poznamenejte počet IP adres dostupných v podsíti. Všechny adresy (s výjimkou rezervovaných adres Azure) by měly být dostupné. V případě potřeby počkejte, až se IP adresy uvolní.
  4. Přejděte do vaší instance služby API Management.
  5. V nabídce vlevo v části Síť vyberte Virtuální síť.
  6. Vyberte síťové připojení v umístění, které chcete aktualizovat.
  7. Vyberte původní síť a podsíť virtuální sítě. Volitelně vyberte novou veřejnou IP adresu. Vyberte Použít.
  8. Pokud je vaše instance služby API Management nasazená ve více oblastech, pokračujte v konfiguraci nastavení virtuální sítě pro zbývající umístění vaší instance.
  9. V horním navigačním panelu vyberte Uložit.

Po aktualizaci konfigurace virtuální sítě se stav instance služby API Management změní na Aktualizace. Dokončení procesu migrace trvá přibližně 45 minut. Po změně stavu online se migrace dokončí.

Ověření migrace

Pokud chcete ověřit, že migrace proběhla úspěšně, zkontrolujte, jestli se stav online změní na verzi platformy vaší instance služby API Management. Po úspěšné migraci je stv2 hodnota nebo stv2.1.

Potvrďte nastavení před vymazáním staré brány.

Ve scénářích, ve kterých je stará brána po migraci dočasně zachována, staré a nové výpočetní prostředky vytvořené během migrace existují po krátkou dobu přibližně 15 minut, které můžete použít k ověření nasazení a toho, že vaše aplikace fungují podle očekávání. Při migraci pomocí okna Migrace platformy na portálu pro určité scénáře můžete volitelně prodloužit dobu uchovávání na 48 hodin.

  • Během tohoto okna jsou staré i nové brány online i obsluhující provoz. Během této doby se vám nic neúčtuje.
  • V tomto okně můžete aktualizovat všechny závislosti sítě, včetně DNS, pravidel brány firewall a virtuálních sítí, aby používaly novou adresu VIRTUÁLNÍ IP adresy a adresní prostor podsítě.
  • Kromě toho zkontrolujte stav sítě aktualizované instance, abyste zajistili připojení instance k jeho závislostem. Na portálu v nabídce vlevo v části Nasazení a infrastruktura vyberte Stav sítě>. V případě potřeby aktualizujte nastavení, jako jsou trasy definované uživatelem a pravidla skupiny zabezpečení sítě.
  • Po okně se stará brána vyřadí z provozu a nová brána je jediná, která obsluhuje provoz.

Pokud se migrace nezdaří, vrátí se automaticky.

Pokud během procesu migrace dojde k selhání, instance se automaticky vrátí na platformu stv1 . Pokud se migrace úspěšně dokončí (verze platformy instance se zobrazuje jako stv2 nebo stav online), nemůžete se vrátit zpět na platformu stv1 stv2.1.

Pokud migrace selže, obraťte se na podpora Azure.

Pokud potřebujete možnost vrátit se zpět ručně, doporučujeme nasadit novou stv2 instanci souběžně s původní instancí služby API Management.

Nápověda a podpora

Jsme tady, abychom vám pomohli migrovat na platformu stv2 s minimálním přerušením služeb.

Pokud máte otázky, získejte rychlé odpovědi od odborníků z komunity v Microsoft Q&A. Pokud máte plán podpory a potřebujete technickou pomoc, vytvořte žádost o podporu.

  1. Jako souhrn zadejte popis vašeho problému, například "stv1 retirement".
  2. V části Typ problému vyberte Technická.
  3. V části Předplatné vyberte své předplatné.
  4. V části Služba vyberte My services (Moje služby) a pak vyberte API Management Service (Služba API Management).
  5. V části Prostředek vyberte prostředek Azure, pro který vytváříte žádost o podporu.
  6. V případě typu problém vyberte Správa a správa.
  7. V podtypu Problém vyberte Upgrade, Škálování nebo Změny skladové položky.

Nejčastější dotazy

  • Jaké informace potřebujeme k výběru cesty migrace?

    • Jaký je síťový režim instance služby API Management?
    • Jsou nakonfigurované vlastní domény?
    • Týká se brána firewall?
    • Existují nějaké známé závislosti, které zprovozní nadřazené nebo podřízené ip adresy?
    • Jedná se o nasazení ve více oblastech?
    • Můžeme upravit existující instanci nebo je vyžadováno paralelní nastavení?
    • Může dojít k výpadkům?
    • Je možné migraci provést v nepracovních hodinách?
  • Jaké jsou požadavky na migraci?

    V případě instancí vloženého do virtuální sítě si prohlédni předpoklady pro migraci a zachování stejné podsítě nebo migraci a změnu na novou podsíť.

  • Způsobí migrace výpadek?

    Při migraci instance vložené do virtuální sítě a zachování stejné konfigurace podsítě se očekává minimální nebo žádný výpadek brány rozhraní API. Podívejte se na souhrnnou tabulku v očekávaném výpadku.

    Při migraci a změně na novou VIRTUÁLNÍ IP adresu by nemělo dojít k výpadkům, pokud se používají výchozí názvy hostitelů. Je důležité, aby se o všechny závislosti sítě postaraly předem, aby ovlivněná rozhraní API byla funkční. Pokud se ale vlastní domény používají, budou odkazovat na vyprázdněné výpočetní prostředky, dokud se neaktualizují, což může způsobit výpadek. Případně u některých možností migrace povolte nastavení migrace, aby se stará brána zachovala po dobu 48 hodin. Když budete mít starý a nový výpočetní objekt, bude se usnadnit ověření a potom můžete aktualizovat vlastní položky DNS podle vlastního nastavení.

  • Provoz je vynucený tunelováním přes bránu firewall. Jaké změny se vyžadují?

    • Nejprve se ujistěte, že podsítě, které používáte pro migraci, zachovávají následující konfiguraci (pokud migrujete a udržujete aktuální podsíť), by už měly být nakonfigurované:
      • Povolení koncových bodů služby, jak je popsáno tady
      • Trasa definovaná uživatelem (trasa definovaná uživatelem) má segment směrování ze značky služby ApiManagement nastavený na "Internet" a ne jenom na vaši adresu brány firewall.
    • Požadavky na konfiguraci skupiny zabezpečení sítě pro stv2 zůstávají stejné bez ohledu na to, jestli máte bránu firewall, nebo ne. Ujistěte se, že je vaše nová podsíť k dispozici.
    • Pravidla brány firewall odkazující na aktuální rozsah IP adres instance služby API Management by se měla aktualizovat tak, aby používala rozsah IP adres vaší nové podsítě.
  • Mohou během migrace dojít ke ztrátám dat nebo konfigurace?

    stv1 migrace stv2 zahrnuje aktualizaci samotné výpočetní platformy a vnitřní vrstva úložiště se nezmění. Proto je veškerá konfigurace během procesu migrace bezpečná. Patří sem spravovaná identita přiřazená systémem, která je v případě povolení zachována.

  • Jak ověřit, že je migrace dokončená a úspěšná?

    Migrace se považuje za dokončenou a úspěšnou, když se stav na stránce Přehled přečte online spolu s verzí platformy, která je buď stv2 nebo stv2.1. Ověřte také, že se stav sítě v okně Síť zobrazuje zeleně pro všechna požadovaná připojení.

  • Můžu migraci provést pomocí portálu?

    Ano, instance vložené do virtuální sítě je možné migrovat pomocí okna Migrace platformy.

  • Můžu zachovat IP adresu instance?

    Ano, IP adresu můžete zachovat migrací a zachováním stejné podsítě.

  • Existuje cesta migrace beze změny existující instance?

    Ano, potřebujete souběžnou migraci. To znamená, že vytvoříte novou instanci služby API Management paralelně s vaší aktuální instancí a zkopírujete konfiguraci do nové instance.

  • Co se stane, když se migrace nezdaří?

    Pokud vaše instance služby API Management po zahájení migrace nezobrazuje verzi platformy jako stv2 nebo stv2.1 stav online , pravděpodobně se nezdařila. Vaše služba se automaticky vrátí zpět do staré instance a neprovedou se žádné změny.

  • Jaké funkce nejsou během migrace k dispozici?

    Požadavky rozhraní API zůstávají během migrace responzivní. Konfigurace infrastruktury (například vlastní domény, umístění a certifikáty certifikační autority) je uzamčená po dobu 30 minut. Ve scénářích, kdy po migraci migrujete do nové podsítě, budete muset aktualizovat všechny závislosti sítě, včetně DNS, pravidel brány firewall a virtuálních sítí, aby používaly novou VIRTUÁLNÍ ADRESU.

  • Jak dlouho bude migrace trvat?

    Očekávaná doba trvání migrace na novou konfiguraci virtuální sítě je přibližně 45 minut. Indikátorem, který zkontroluje, jestli se migrace už provedla, je zkontrolovat, jestli je stav vaší instance zpátky na online a neaktualizuje se.

  • Existuje způsob, jak před pokusem o migraci ověřit konfiguraci virtuální sítě?

    Pokud plánujete změnit podsíť během migrace, můžete nasadit novou instanci služby API Management s prostředkem virtuální sítě, podsítě a (volitelné) IP adresy, které použijete pro skutečnou migraci. Po dokončení nasazení přejděte na stránku Stav sítě a ověřte, jestli je stav připojení ke každému koncovému bodu zelený. Pokud ano, můžete tuto novou instanci služby API Management odebrat a pokračovat v reálné migraci s původní stv1hostované službou.

  • Můžu v případě potřeby vrátit migraci zpět?

    Pokud během procesu migrace dojde k selhání, instance se automaticky vrátí na platformu stv1 . Po úspěšné migraci služby se ale nemůžete vrátit zpět na platformu stv1 .

    Když migrujete a změníte na novou virtuální IP adresu, po migraci bude k dispozici krátké časové období, během kterého stará brána bude dál obsluhovat provoz a můžete potvrdit nastavení sítě. Viz Potvrzení nastavení před vyprázdněním staré brány.

  • Vyžaduje se nějaká změna ve vlastních zónách DNS nebo privátních doménách?

    S instancemi vloženými do virtuální sítě v interním režimu a změnou na novou virtuální IP adresu budete muset aktualizovat privátní zóny DNS na novou IP adresu virtuální sítě získanou po migraci. Věnujte pozornost také aktualizaci zón DNS mimo Azure (například místní servery DNS odkazující na privátní IP adresu služby API Management). V externím režimu ale proces migrace automaticky aktualizuje výchozí domény, pokud se používá.

  • Moje instance stv1 se nasadí do několika oblastí Azure (více oblastí). Návody upgradovat na stv2?

    Nasazení ve více oblastech zahrnují více spravovaných bran nasazených v jiných umístěních. Při migraci pomocí okna Migrace platformy na portálu provedete migraci jednotlivých umístění zvlášť. Migrace na rozhraní REST API Stv2 migruje všechna umístění v jednom volání. Instance se považuje za migrovanou na novou platformu pouze v případě, že se migrují všechna umístění. Všechny regionální brány v průběhu procesu migrace nadále fungují normálně.

  • Můžu upgradovat instanci stv1 na stejnou podsíť?

    • V současné době můžete upgradovat pouze na stejnou podsíť v jediném průchodu při použití rozhraní REST API migrovat na stv2.

      Pokud v současné době používáte okno Migrace platformy na portálu, musíte migrovat do nové podsítě a pak migrovat zpět do původní podsítě:

      • Stará brána trvá 15 minut až 45 minut, než podsíť uvolní, abyste mohli zahájit přesun. Můžete ale povolit nastavení migrace, aby se stará brána zachovala po dobu 48 hodin.
      • Ujistěte se, že jsou pro závislosti aktualizovány stv2 sítě staré podsítě pro skupinu zabezpečení sítě a bránu firewall.
      • Přidělení IP adres podsítě není neurčitelné, proto se původní IP adresa interního nástroje pro interní nasazení interního režimu může změnit, když se přesunete zpět do původní podsítě. To by vyžadovalo změnu DNS, pokud používáte záznamy A.
  • Můžu novou bránu otestovat před přepnutím živého provozu?

    • Ve výchozím nastavení staré a nové spravované brány existují po dobu 15 minut, což je malý časový interval pro ověření nasazení. Pokud chcete zachovat starou bránu po dobu 48 hodin, můžete povolit nastavení migrace. Tato změna udržuje staré a nové spravované brány aktivní pro příjem provozu a usnadnění ověřování.
    • Proces migrace automaticky aktualizuje výchozí názvy domén a pokud se používá, provoz se okamžitě směruje do nových bran.
    • Pokud se používají vlastní názvy domén, možná bude potřeba aktualizovat odpovídající záznamy DNS o novou IP adresu, pokud nepoužíváte CNAME. Zákazníci můžou aktualizovat soubor hostitelů na novou IP adresu služby API Management a ověřit instanci před přepnutím. Během tohoto procesu ověřování stará brána bude dál obsluhovat živý provoz.
  • Existují nějaké aspekty použití výchozího názvu domény?

    Instance, které používají výchozí název DNS v externím režimu, mají automatické aktualizace DNS procesem migrace. Koncový bod správy, který vždy používá výchozí název domény, se navíc automaticky aktualizuje procesem migrace. Vzhledem k tomu, že k přepnutí dojde okamžitě při úspěšné migraci, nová instance začne přijímat provoz okamžitě a je důležité, aby všechna omezení sítě a závislosti byly předem odebrány, aby nedošlo k nedostupnosti ovlivněných rozhraní API.

  • Co bychom měli zvážit pro brány v místním prostředí?

    V branách v místním prostředí nemusíte nic dělat. Stačí migrovat instance služby API Management spuštěné v Azure, které mají vliv na stv1 vyřazení platformy. Všimněte si, že pro koncový bod konfigurace instance služby API Management může existovat nová IP adresa a všechna omezení sítě připnutá k IP adrese by se měla aktualizovat.

  • Jaký vliv má migrace na portál pro vývojáře?

    Portál pro vývojáře nemá žádný vliv. Pokud se použijí vlastní domény, měl by se záznam DNS aktualizovat efektivní IP adresou po migraci. Pokud se ale používají výchozí domény, automaticky se aktualizují při úspěšné migraci. Během migrace nedojde k žádnému výpadku vývojářského portálu.

  • Má po migraci na stv2 nějaký dopad na náklady?

    Fakturační model zůstane stejný stv2 a během migrace ani po ní nebudou žádné další náklady.

  • Jaká oprávnění RBAC se vyžadují pro migraci stv1 na stv2?

    Uživatel/proces, který provede migraci, by potřeboval přístup k zápisu do instance služby API Management. Kromě toho jsou vyžadována následující dvě oprávnění:

    • Microsoft.Network/virtualNetworks/subnets/join/action
    • Microsoft.Network/publicIPAddresses/join/action