Migrace nasazení Application Gateway a WAF na podporu zóny dostupnosti
Application Gateway Standard v2 a Application Gateway s WAF v2 podporují zónová a zónově redundantní nasazení. Další informace o zónové redundanci najdete v tématu Služby a oblasti Azure, které podporují zóny dostupnosti.
Pokud jste dříve nasadili Azure Application Gateway Standard v2 nebo Azure Application Gateway Standard v2 + WAF v2 bez podpory zón, musíte tyto služby znovu nasadit, abyste povolili zónovou redundanci. V tomto článku jsou popsány dvě možnosti migrace pro opětovné nasazení těchto služeb.
Požadavky
- Nasazení musí být SKU Standard v2 nebo WAF v2. Dřívější skladové položky (Standard a WAF) nepodporují zóny dostupnosti.
Požadavky na výpadky
Některé možnosti migrace popsané v tomto článku vyžadují výpadek, dokud se nedokončila nová nasazení.
Možnost 1: Vytvoření samostatné Application Gateway a IP adresy
Tato možnost vyžaduje, abyste vytvořili samostatné nasazení Application Gateway s použitím nové veřejné IP adresy. Úlohy se pak migrují z nastavení Application Gateway bez zóny na nové nastavení.
Vzhledem k tomu, že měníte veřejnou IP adresu, je potřeba změnit konfiguraci DNS. Tato možnost také vyžaduje určité změny virtuálních sítí a podsítí.
Tato možnost slouží k:
- Minimalizujte prostoje. Pokud se záznamy DNS aktualizují do nového prostředí, klienti naváže nová připojení k nové bráně bez přerušení.
- Umožňuje rozsáhlé testování nebo dokonce modrozelený scénář.
Pokud chcete vytvořit samostatnou Application Gateway, WAF (volitelné) a IP adresu:
- Přejděte na Azure Portal.
- Podle pokynů v tématu Vytvoření aplikační brány nebo Vytvoření aplikační brány s Web Application Firewall vytvořte nový Application Gateway v2 nebo Application Gateway v2 a WAF v2. Můžete znovu použít stávající Virtual Network nebo vytvořit novou, ale musíte vytvořit novou veřejnou IP adresu front-endu.
- Ověřte, že aplikační brána a WAF fungují podle očekávání.
- Migrujte konfiguraci DNS na novou veřejnou IP adresu.
- Odstraňte staré prostředky služby Application Gateway a WAF.
Možnost 2: Odstranění a opětovné nasazení Application Gateway
Tato možnost nevyžaduje překonfigurování virtuální sítě a podsítí. Pokud je veřejná IP adresa pro Application Gateway už nakonfigurovaná pro rozpoznávání požadované zóny koncového stavu, můžete Application Gateway odstranit a znovu nasadit a ponechat veřejnou IP adresu beze změny.
Tato možnost slouží k:
- Vyhněte se změnám konfigurace IP adres, podsítí a DNS.
- Přesuňte úlohy, které nejsou citlivé na výpadky.
Odstranění Application Gateway a WAF a opětovné nasazení:
- Přejděte na Azure Portal.
- Vyberte Všechny prostředky a pak vyberte skupinu prostředků, která obsahuje Application Gateway.
- Vyberte prostředek Application Gateway a pak vyberte Odstranit. Zadáním yes potvrďte odstranění a potom klikněte na Odstranit.
- Postupujte podle kroků v tématu Vytvoření aplikační brány nebo Vytvoření aplikační brány s Web Application Firewall a vytvořte nový Application Gateway v2 nebo Application Gateway v2 a WAF v2 pomocí stejného Virtual Network , podsítě a veřejná IP adresa, které jste použili dříve.
Další kroky
Přečtěte si další informace: