Migración de recursos de red a Azure global

Importante

Desde agosto de 2018, no hemos aceptado nuevos clientes ni hemos implementado nuevas características y servicios en las ubicaciones originales de Microsoft Cloud Germany.

En función de la evolución de las necesidades de los clientes, recientemente hemos lanzado dos nuevas regiones de centros de datos en Alemania, que ofrecen residencia de datos de clientes, conectividad completa a la red en la nube global de Microsoft y precios competitivos en el mercado.

Además, el 30 de septiembre de 2020 anunciamos que Microsoft Cloud Germany cerraría el 29 de octubre de 2021. Encontrará más detalles aquí: https://www.microsoft.com/cloud-platform/germany-cloud-regions.

Migre hoy mismo para aprovechar la gran cantidad de funcionalidades, la seguridad de nivel empresarial y características completas disponibles en las nuevas regiones de centro de datos de Alemania.

La mayoría de servicios de red no admiten la migración de Azure Alemania a Azure global. Sin embargo, puede conectar las redes en ambos entornos en la nube mediante una VPN de sitio a sitio.

Nota

Se recomienda usar el módulo Azure Az de PowerShell para interactuar con Azure. Consulte Instalación de Azure PowerShell para empezar. Para más información sobre cómo migrar al módulo Az de PowerShell, consulte Migración de Azure PowerShell de AzureRM a Az.

Los pasos que debe seguir para configurar una VPN de sitio a sitio entre nubes son similares a los pasos que debe seguir para implementar una VPN de sitio a sitio entre su red local y Azure. Defina una puerta de enlace en ambas nubes y, a continuación, indique a las VPN cómo comunicarse entre sí. Cree una conexión de sitio a sitio en Azure Portal que describe los pasos que debe seguir para implementar una VPN de sitio a sitio. Este es un resumen de los pasos:

  1. Defina una red virtual.
  2. Defina un espacio de direcciones.
  3. Defina las subredes.
  4. Defina una subred de puerta de enlace.
  5. Defina una puerta de enlace para la red virtual.
  6. Defina una puerta de enlace para la red local (el dispositivo VPN local).
  7. Configure un dispositivo VPN local.
  8. Cree la conexión.

Para conectar las redes virtuales entre Azure global y Azure Alemania:

  1. Complete los pasos 1 a 5 del procedimiento anterior en Azure global.
  2. Complete los pasos 1 a 5 en Azure Alemania.
  3. Complete el paso 6 en Azure global:
    • Escriba la dirección IP pública de la puerta de enlace VPN en Azure Alemania.
  4. Complete el paso 6 en Azure Alemania:
    • Escriba la dirección IP pública de la puerta de enlace VPN en Azure global.
  5. Omita el paso 7.
  6. Complete el paso 8.

Redes virtuales

En este momento no se admite la migración de las redes virtuales desde Azure Alemania a Azure global. Se recomienda crear nuevas redes virtuales en la región de destino y que migre los recursos a esas redes virtuales.

Para obtener más información:

Grupos de seguridad de red

En este momento no se admite la migración de grupos de seguridad de red desde Azure Alemania a Azure global. Se recomienda crear nuevos grupos de seguridad de red en la región de destino y que aplique las reglas de los grupos de seguridad de red al nuevo entorno de aplicación.

Obtenga la configuración actual de cualquier grupo de seguridad de red desde el portal o mediante la ejecución de los siguientes comandos de PowerShell:

$nsg=Get-AzNetworkSecurityGroup -ResourceName <nsg-name> -ResourceGroupName <resourcegroupname>
Get-AzNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg

Para obtener más información:

ExpressRoute

En este momento no se admite la migración de una instancia de Azure ExpressRoute desde Azure Alemania a Azure global. Se recomienda crear nuevos circuitos de ExpressRoute y una puerta de enlace de ExpressRoute en Azure global.

Para obtener más información:

VPN Gateway

En este momento no se admite la migración de una instancia de Azure VPN Gateway desde Azure Alemania a Azure global. Se recomienda crear y configurar una nueva instancia de VPN Gateway en Azure global.

Puede recopilar la información sobre la configuración actual de VPN Gateway mediante el portal o PowerShell. En PowerShell, use un conjunto de cmdlets que comienzan por Get-AzVirtualNetworkGateway*.

Asegúrese de que actualice la configuración local. Además, elimine todas las reglas existentes en los intervalos de direcciones IP antiguas después de actualizar el entorno de red de Azure.

Para obtener más información:

Application Gateway

En este momento no se admite la migración de una instancia de Azure Application Gateway desde Azure Alemania a Azure global. Se recomienda crear y configurar una nueva puerta de enlace en Azure global.

Puede recopilar la información sobre la configuración actual la puerta de enlace mediante el portal o PowerShell. En PowerShell, use un conjunto de cmdlets que comienzan por Get-AzApplicationGateway*.

Para obtener más información:

DNS

Para migrar la configuración de Azure DNS desde Azure Germany a Azure global, exporte el archivo de zona DNS y después impórtelo en la nueva suscripción. Actualmente, la única forma de exportar el archivo de zona es mediante la CLI de Azure.

Después de iniciar sesión en la suscripción de origen en Azure Alemania, configure la CLI de Azure para que utilice el modo Azure Resource Manager. Exporte la zona con este comando:

az network dns zone export -g <resource group> -n <zone name> -f <zone file name>

Ejemplo:

az network dns zone export -g "myresourcegroup" -n "contoso.com" -f "contoso.com.txt"

Este comando llama al servicio Azure DNS para exportar la zona contoso.com en el grupo de recursos myresourcegroup. La salida se almacena como un archivo de zona compatible con BIND en contoso.com.txt en la carpeta actual.

Cuando finaliza la exportación, elimine los registros NS del archivo de zona. Se crean nuevos registros NS para la nueva región y suscripción.

Ahora, inicie sesión en el entorno de destino, cree un nuevo grupo de recursos (o seleccione uno existente) e importe el archivo de zona:

az network dns zone import -g <resource group> -n <zone name> -f <zone file name>

Cuando se ha importado la zona, debe validarla mediante el comando siguiente:

az network dns record-set list -g <resource group> -z <zone name>

Una vez finalizada la validación, póngase en contacto con su registrador de dominios y vuelva a delegar los registros NS. Para obtener información de registro NS, ejecute este comando:

az network dns record-set ns list -g <resource group> -z --output json

Para obtener más información:

Network Watcher

En este momento no se admite la migración de una instancia de Azure Network Watcher desde Azure Alemania a Azure global. Se recomienda crear y configurar una nueva instancia de Network Watcher en Azure global. Después, compare los resultados entre los entornos antiguo y nuevo.

Para obtener más información:

Traffic Manager

Azure Traffic Manager puede ayudarle a realizar una migración perfecta. Sin embargo, no puede migrar los perfiles de Traffic Manager que cree en Azure Alemania en Azure global. (Durante una migración, se migran los puntos de conexión de Traffic Manager al entorno de destino, por lo que se necesita actualizar el perfil de Traffic Manager de todas formas).

Puede definir puntos de conexión adicionales en el entorno de destino mediante Traffic Manager mientras se ejecuta en el entorno de origen. Cuando Traffic Manager se ejecuta en el nuevo entorno, todavía puede definir los puntos de conexión que aún no han migrado en el entorno de origen. Este escenario se conoce como escenario Blue-Green. Este escenario implica los pasos siguientes:

  1. Cree un nuevo perfil de Traffic Manager en Azure global.
  2. Defina los puntos de conexión en Azure Alemania.
  3. Cambie el registro CNAME de DNS en el nuevo perfil de Traffic Manager.
  4. Desactive el perfil de Traffic Manager antiguo.
  5. Migre y configure los puntos de conexión. Para cada punto de conexión en Azure Alemania:
    1. Migre el punto de conexión a Azure global.
    2. Cambie el perfil de Traffic Manager para usar el nuevo punto de conexión.

Para obtener más información:

Load Balancer

En este momento no se admite la migración de una instancia del equilibrador de carga de Azure desde Azure Alemania a Azure global. Se recomienda crear y configurar un nuevo equilibrador de carga en Azure global.

Para obtener más información:

Pasos siguientes

Obtenga información sobre herramientas, técnicas y recomendaciones para migrar los recursos en las siguientes categorías de servicio: