Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: ✔️ Front Door (klassisch)
Wichtig
Azure Front Door (classic) geht am 31. März 2027 in den Ruhestand. Da der Dienst eingestellt wird, unterstützt er keine Profilerstellung, das Onboarding neuer Domains oder verwaltete Zertifikate mehr. Um Dienstunterbrechungen zu vermeiden, migrieren Sie zu Azure Front Door Standard oder Premium. Weitere Informationen finden Sie unter Einstellung von Azure Front Door (klassisch).
Azure Front Door Standard- und Premium-Stufen bieten erweiterte Features des Cloudbereitstellungsnetzwerks, verbesserte Sicherheit und verbesserte Leistung mithilfe des globalen Microsoft-Netzwerks. Dieser Leitfaden hilft Ihnen beim Migrieren Ihres Azure Front Door-Profils (klassisch) zu einem Standard- oder Premium-Profil.
Voraussetzungen
- Überprüfen Sie die Migration von Azure Front Door (classic) auf die Standard- oder Premium-Tarifebene.
- Stellen Sie sicher, dass Ihr Azure Front Door-Profil (klassisch) die Migrationsanforderungen erfüllt:
- Azure Front Door Standard und Premium erfordern, dass alle benutzerdefinierten Domänen HTTPS verwenden. Wenn du kein eigenes Zertifikat hast, nutze ein Azure Front Door verwaltetes Zertifikat, das kostenlos und verwaltet für dich ist.
- Die Sitzungsaffinität wird in den Ursprungsgruppeneinstellungen für Azure Front Door Standard- oder Premium-Profile aktiviert. In Azure Front Door (klassisch) wird die Sitzungsaffinität auf Domänenebene festgelegt. Während der Migration basieren Einstellungen für die Sitzungsaffinität auf dem Azure Front Door-Profil (klassisch). Wenn Sie über zwei Domänen in einem klassischen Profil verfügen, die denselben Back-End-Pool (Ursprungsgruppe) verwenden, muss die Sitzungsaffinität in beiden Domänen konsistent sein, damit die Migration erfolgreich validiert wird.
Hinweis
Du musst keine DNS-Änderungen vor oder während der Migration vornehmen. Nachdem die Migration abgeschlossen ist und der Datenverkehr über Ihr neues Azure Front Door-Profil fließt, müssen Sie jedoch Ihre DNS-Datensätze aktualisieren. Weitere Informationen finden Sie unter Umstellung des Endpunkts nach der Migration.
Kompatibilität überprüfen
Wechseln Sie zu Ihrer Ressource „Azure Front Door (klassisch)“ und wählen Sie Migration unter Einstellungen aus.
Wählen Sie Überprüfen aus, um festzustellen, ob Ihr Profil für Azure Front Door (klassisch) mit der Migration kompatibel ist. Die Überprüfung kann je nach Komplexität Ihres Profils bis zu zwei Minuten dauern.
Wenn die Migration nicht kompatibel ist, wählen Sie Fehler anzeigen aus, um die Liste der Fehler und Empfehlungen zu deren Behebung anzuzeigen.
Sobald Ihr Azure Front Door (Classic) Profil die Validierung bestanden und für die Migration kompatibel ist, gehen Sie mit der Vorbereitungsphase über.
Vorbereiten der Migration
Überprüfen Sie den Standardnamen des neuen Azure Front Door-Profils. Ändern Sie bei Bedarf den Namen.
Überprüfen Sie das automatisch ausgewählte Azure Front Door-Tier basierend auf den Azure Front Door (klassischen) WAF-Richtlinieneinstellungen.
- Standard: Ausgewählt, wenn nur benutzerdefinierte WAF-Regeln dem Azure Front Door-Profil (klassisch) zugeordnet sind. Sie können bei Bedarf ein Upgrade auf einen Premium-Tarif durchführen.
- Premium: Ausgewählt, wenn Sie verwaltete WAF-Regeln verwenden, die dem Azure Front Door-Profil (klassisch) zugeordnet sind. Um die Standardebene zu verwenden, entfernen Sie die verwalteten WAF-Regeln aus dem Azure Front Door-Profil (klassisch).
Wählen Sie WAF-Richtlinienupgrades konfigurieren aus, um zu entscheiden, ob Sie die aktuellen WAF-Richtlinien upgraden oder eine vorhandene kompatible WAF-Richtlinie verwenden.
Hinweis
Der Link WAF-Richtlinienupgrades konfigurieren wird nur angezeigt, wenn dem Azure Front Door-Profil (klassisch) WAF-Richtlinien zugeordnet sind.
Wählen Sie für jede dem Azure Front Door-Profil (klassisch) zugeordnete WAF-Richtlinie eine Aktion aus. Sie können die WAF-Richtlinie kopieren, um der Ebene zu entsprechen, zu der Sie migrieren, oder eine vorhandene, kompatible WAF-Richtlinie verwenden. Sie können auch den standardmäßig vorgegebenen Namen der WAF-Richtlinie ändern. Wenn Sie fertig sind, wählen Sie Apply aus, um Ihre Azure Front Door WAF-Einstellungen zu speichern.
Wählen Sie Vorbereiten und nach der Eingabeaufforderung Ja aus, um zu bestätigen, dass Sie den Migrationsprozess fortsetzen möchten. Nach der Bestätigung können Sie keine weiteren Änderungen am Azure Front Door (klassischen) Profil vornehmen.
Wählen Sie den angezeigten Link aus, um die Konfiguration des neuen Azure Front Door-Profils anzuzeigen. Überprüfen Sie jede Einstellung, um sicherzustellen, dass sie korrekt ist. Wenn Sie fertig sind, wählen Sie das X in der oberen rechten Ecke aus, um zum Migrationsbildschirm zurückzukehren.
Aktivieren von verwalteten Identitäten
Wenn du dein eigenes Zertifikat verwendest, musst du die verwaltete Identität aktivieren, damit Azure Front Door auf das Zertifikat in deinem Azure Key Vault zugreifen kann. Verwaltete Identität ist ein Feature von Microsoft Entra ID, mit dem Sie eine sichere Verbindung mit anderen Azure Diensten herstellen können, ohne Anmeldeinformationen zu verwalten. Weitere Informationen finden Sie unter Was sind verwaltete Identitäten für Azure-Ressourcen?.
Hinweis
Wenn Sie Ihr eigenes Zertifikat nicht verwenden, müssen Sie keine verwalteten Identitäten aktivieren oder Zugriff auf den Key Vault gewähren. Sie können zur Phase Migrieren überspringen.
Wählen Sie Aktivieren und dann, je nach Typ der verwalteten Identitäten, die Sie verwenden möchten, entweder systemseitig zugewiesen oder benutzerseitig zugewiesen aus.
- Systemseitig zugewiesen: Wechseln Sie den Status in Ein, und wählen Sie dann Speichern aus.
- Benutzerseitig zugewiesen: Informationen zum Erstellen einer benutzerseitig zugewiesenen verwalteten Identität finden Sie unter Erstellen einer benutzerseitig zugewiesenen Identität. Wenn Sie bereits über eine benutzerseitig zugewiesene verwaltete Identität verfügen, wählen Sie die Identität und dann Hinzufügen aus.
Schließen Sie die Seite, um zur Migrationsseite zurückzukehren. Sie sehen, dass verwaltete Identitäten erfolgreich aktiviert sind.
Gewähren des Zugriffs auf verwaltete Identitäten auf Azure Key Vault
Wählen Sie Zuweisung aus, um die verwaltete Identität allen Azure Key Vaults hinzuzufügen, die in Verbindung mit dem Azure Front Door-Profil (klassisch) verwendet werden.
Migrieren
Klicken Sie auf Migrieren, um den Migrationsvorgang zu starten. Bestätigen Sie, indem Sie Ja auswählen, wenn Sie dazu aufgefordert werden. Die Migrationsdauer hängt von der Komplexität Ihres Azure Front Door-Profils (klassisch) ab.
Hinweis
Wenn Sie die Migration abbrechen, wird nur das neue Azure Front Door-Profil gelöscht. Sie müssen alle neuen WAF-Richtlinienkopien manuell löschen.
Wählen Sie nach Abschluss der Migration das Banner oben auf der Seite oder den Link in der Erfolgsnachricht aus, um auf das neue Azure Front Door-Profil zuzugreifen.
Das Profil für Azure Front Door (klassisch) ist jetzt deaktiviert und kann aus Ihrem Abonnement gelöscht werden.
Warnung
Durch das Löschen des neuen Profils nach der Migration wird die Produktionsumgebung gelöscht, die unwiderruflich ist.
Endpunktumschaltung nach der Migration
Azure Front Door (klassisch) verwendet einen anderen vollqualifizierten Domänennamen (FQDN) als Azure Front Door Standard oder Premium. Ein klassischer Endpunkt kann z. B. contoso.azurefd.net sein, während ein Standard- oder Premium-Endpunkt contoso-mdjf2jfgjf82mnzx.z01.azurefd.net sein kann. Weitere Informationen finden Sie unter Endpunkte in Azure Front Door.
Obwohl Azure Front Door den Datenverkehr automatisch vom klassischen Endpunkt an Ihr neues Standard- oder Premium-Profil weiterleitet, ohne Konfigurationsänderungen, müssen Sie je nach Situation folgende Aktion(en) nach der Migration ausführen:
Benutzerdefinierte Domains: Aktualisieren Sie den DNS-Datensatz, der auf den neuen Azure Front Door Standard/Premium-Endpunkt verweist.
Direkte Nutzung des klassischen Standard-Endpunkts: Ersetzen Sie in Ihren Anwendungen, Clients und Integrationen den klassischen Hostnamen durch den neuen Endpunkt-Hostnamen.
Beide Endpunkte bleiben während des Übergangs funktionsfähig, sodass Sie diese Änderung ohne Ausfallzeiten vornehmen und validieren können.
Warnung
Schließen Sie die Umstellung des Endpunkts auf den neuen Azure Front Door Standard/Premium-Endpunkt bis zum 31. März 2028 ab. Ab dem 1. April 2028 werden klassische Endpunkte nicht mehr unterstützt und könnten nicht mehr funktionieren. Benutzerdefinierte Domains, Anwendungen oder Clients, die weiterhin auf einen klassischen Endpunkt angewiesen sind, könnten keinen Datenverkehr mehr empfangen.