Migrace nasazení Application Gateway a WAF na podporu zóny dostupnosti

Application Gateway Standard v2 a Application Gateway s WAF v2 podporují zónová a zónově redundantní nasazení. Další informace o zónové redundanci najdete v tématu Služby a oblasti Azure, které podporují zóny dostupnosti.

Pokud jste dříve nasadili Azure Application Gateway Standard v2 nebo Azure Application Gateway Standard v2 + WAF v2 bez podpory zón, musíte tyto služby znovu nasadit, abyste povolili zónovou redundanci. V tomto článku jsou popsány dvě možnosti migrace pro opětovné nasazení těchto služeb.

Požadavky

  • Nasazení musí být SKU Standard v2 nebo WAF v2. Dřívější skladové položky (Standard a WAF) nepodporují zóny dostupnosti.

Požadavky na výpadky

Některé možnosti migrace popsané v tomto článku vyžadují výpadek, dokud se nedokončila nová nasazení.

Možnost 1: Vytvoření samostatné Application Gateway a IP adresy

Tato možnost vyžaduje, abyste vytvořili samostatné nasazení Application Gateway s použitím nové veřejné IP adresy. Úlohy se pak migrují z nastavení Application Gateway bez zóny na nové nastavení.

Vzhledem k tomu, že měníte veřejnou IP adresu, je potřeba změnit konfiguraci DNS. Tato možnost také vyžaduje určité změny virtuálních sítí a podsítí.

Tato možnost slouží k:

  • Minimalizujte prostoje. Pokud se záznamy DNS aktualizují do nového prostředí, klienti naváže nová připojení k nové bráně bez přerušení.
  • Umožňuje rozsáhlé testování nebo dokonce modrozelený scénář.

Pokud chcete vytvořit samostatnou Application Gateway, WAF (volitelné) a IP adresu:

  1. Přejděte na Azure Portal.
  2. Podle pokynů v tématu Vytvoření aplikační brány nebo Vytvoření aplikační brány s Web Application Firewall vytvořte nový Application Gateway v2 nebo Application Gateway v2 a WAF v2. Můžete znovu použít stávající Virtual Network nebo vytvořit novou, ale musíte vytvořit novou veřejnou IP adresu front-endu.
  3. Ověřte, že aplikační brána a WAF fungují podle očekávání.
  4. Migrujte konfiguraci DNS na novou veřejnou IP adresu.
  5. Odstraňte staré prostředky služby Application Gateway a WAF.

Možnost 2: Odstranění a opětovné nasazení Application Gateway

Tato možnost nevyžaduje překonfigurování virtuální sítě a podsítí. Pokud je veřejná IP adresa pro Application Gateway už nakonfigurovaná pro rozpoznávání požadované zóny koncového stavu, můžete Application Gateway odstranit a znovu nasadit a ponechat veřejnou IP adresu beze změny.

Tato možnost slouží k:

  • Vyhněte se změnám konfigurace IP adres, podsítí a DNS.
  • Přesuňte úlohy, které nejsou citlivé na výpadky.

Odstranění Application Gateway a WAF a opětovné nasazení:

  1. Přejděte na Azure Portal.
  2. Vyberte Všechny prostředky a pak vyberte skupinu prostředků, která obsahuje Application Gateway.
  3. Vyberte prostředek Application Gateway a pak vyberte Odstranit. Zadáním yes potvrďte odstranění a potom klikněte na Odstranit.
  4. Postupujte podle kroků v tématu Vytvoření aplikační brány nebo Vytvoření aplikační brány s Web Application Firewall a vytvořte nový Application Gateway v2 nebo Application Gateway v2 a WAF v2 pomocí stejného Virtual Network , podsítě a veřejná IP adresa, které jste použili dříve.

Další kroky

Přečtěte si další informace: