Note
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de changer d’annuaire.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de changer d’annuaire.
Cet article décrit le processus de migration de passerelle ExpressRoute, ce qui vous permet de passer de votre référence SKU actuelle à une référence SKU égale ou supérieure et de l’adresse IP de base à l’adresse IP standard, ce qui améliore la fiabilité et la disponibilité, tandis que les rétrogradations ne sont pas prises en charge.
Pour obtenir des conseils sur la mise à niveau des adresses IP publiques du SKU Basique pour d'autres services réseau, consultez Mise à niveau du SKU Basique vers le SKU Standard.
Important
Le 30 septembre 2025, les adresses IP publiques SKU de base seront mises hors service. Pour plus d’informations, consultez l’annonce officielle. Si vous utilisez actuellement des adresses IP publiques de référence SKU de base, veillez à effectuer une mise à niveau vers des adresses IP publiques de référence SKU standard avant la date de mise hors service.
Expérience de migration de passerelle
L’expérience de migration de passerelle vous permet de déployer une deuxième passerelle de réseau virtuel dans le même gatewaySubnet, avec Azure affectant automatiquement une nouvelle adresse IP publique, ce qui élimine le besoin de création manuelle d’adresses IP, tandis que les configurations sont migrées de l’ancienne passerelle vers la nouvelle ; Les deux passerelles s’exécutent simultanément pour réduire les interruptions, bien que de brèves interruptions de connectivité puissent toujours se produire.
Après la migration, l’ancienne passerelle et ses connexions sont supprimées, et la nouvelle passerelle est marquée avec CreatedBy : GatewaySKUMigration pour l’identifier en tant que ressource migrée et ne doit pas être supprimée.
Scénarios de migration pris en charge
L’expérience de migration de passerelle ExpressRoute guidée permet aux clients de passer de leur référence SKU actuelle à une référence SKU égale ou supérieure. La migration vers une référence SKU inférieure (réductions) n’est pas supportée.
Si vous disposez d’une passerelle ExpressRoute déployée dans le même réseau virtuel qu’une passerelle VPN, vous pouvez utiliser l’outil de migration de passerelle ExpressRoute. Il n’y a aucun impact attendu sur le trafic de passerelle VPN pendant ce processus.
Découvrez comment migrer à l’aide du portail Azure.
Découvrez comment migrer à l’aide de PowerShell.
Pour améliorer la fiabilité et la haute disponibilité, nous vous recommandons de migrer vers une référence SKU compatible Az.
Migrer vers ErGwScale (passerelle scalable)
La passerelle évolutive ExpressRoute (ErGwScale) est une nouvelle référence SKU de passerelle de réseau virtuel qui fournit une connectivité flexible et haute bande passante pour vos réseaux virtuels Azure.
Important
L’unité d’échelle minimale doit être 1, lorsque l’unité d’échelle maximale est 1.
Vous pouvez configurer la mise à l’échelle de la passerelle, conformément aux exigences, en définissant les unités d’échelle minimale et maximale :
- Pour configurer une passerelle de taille fixe, définissez à la fois les unités d’échelle minimale et maximale sur la même valeur (par exemple, définissez les deux sur 1, définissez les deux sur 20, définissez les deux sur 40).
- Pour activer la mise à l’échelle automatique, définissez l’unité d’échelle minimalesur 2 ou version ultérieure et spécifiez l’unité d’échelle maximale souhaitée (jusqu’à 40).
Cela permet à la passerelle de s'adapter automatiquement en fonction des besoins de votre charge de travail.
Pour plus d’informations, consultez À propos de la passerelle scalable.
| Scénario | Unité d’échelle minimale | Unité d’échelle maximale | Mise à l’échelle automatique activée ? |
|---|---|---|---|
| Mise à l’échelle fixe | 1 | 1 | Non |
| Mise à l’échelle fixe | 20 | 20 | Non |
| Mise à l’échelle fixe | 40 | 40 | Non |
| Autoscaling | 2 ou plus | Jusqu’à 40 | Oui |
Étapes de migration vers une nouvelle passerelle
- Valider : vérifiez que toutes les ressources sont dans un état réussi. Si des conditions préalables ne sont pas remplies, la validation échoue et la migration ne peut pas continuer.
- Préparer : Azure crée une passerelle de réseau virtuel, affecte automatiquement une nouvelle adresse IP publique, une nouvelle adresse IP publique et rétablit les connexions, ce processus peut prendre jusqu’à 45 minutes ; vous pouvez spécifier un nom personnalisé pour la nouvelle passerelle, ou Azure ajoute _migrated au nom d’origine par défaut. Pendant la préparation, la passerelle existante est verrouillée pour empêcher les modifications, avec l’option d’abandon et de suppression de la nouvelle passerelle et des connexions.
Note
La nouvelle passerelle est créée dans la même région que celle existante. Pour modifier les régions, vous devez supprimer la passerelle actuelle et en créer une dans la région souhaitée.
- Migrer : basculer le trafic de l’ancienne passerelle vers le nouveau. Cette étape peut prendre jusqu’à 15 minutes et peut entraîner de brèves interruptions de connectivité. Ne quittez pas la page de migration pendant le transfert du trafic. Quitter la page peut interrompre le processus.
- Validation : Finalisez la migration en supprimant la passerelle d’origine et ses connexions. Si vous devez annuler la migration, revenez d’abord au trafic vers la passerelle d’origine en sélectionnant la case d’option dans la section Migrer , puis cliquez sur Migrer, puis choisissez Abandonner pour supprimer la nouvelle passerelle et ses connexions.
Important
Après la migration, validez votre connectivité pour vous assurer que tout fonctionne comme prévu. Vous pouvez revenir à l’ancienne passerelle en sélectionnant Abandonner après l’étape de préparation, ce qui supprimera la nouvelle passerelle et les connexions.
Limitations
L’expérience de migration de passerelle guidée présente les limitations suivantes :
- ExpressRoute uniquement : l’outil de migration est conçu pour les passerelles de réseau virtuel ExpressRoute. Il ne prend pas en charge les passerelles VPN ou d’autres types de passerelle. - Même exigence de réseau virtuel : la migration n’est prise en charge que dans le même réseau virtuel. Les migrations entre abonnements, interrégions ou entre passerelles (par exemple, vers/à partir de passerelles VPN) ne sont pas prises en charge.
- Aucune rétrogradation : la rétrogradation d’une référence SKU compatible Az vers une référence SKU non compatible Azn’est pas prise en charge.
- Taille de GatewaySubnet : GatewaySubnet doit avoir un préfixe /27 ou plus pour poursuivre la migration. Pour plus d’informations, consultez Créer plusieurs préfixes pour un sous-réseau pour plus d’informations.
- Connectivité de point de terminaison privé : les points de terminaison privés connectés via le peering privé ExpressRoute peuvent rencontrer des problèmes de connectivité lors de la migration. Reportez-vous à des conseils sur l’atténuation de ces problèmes dans la documentation sur la connectivité de point de terminaison privé. Connectivité de point de terminaison privé.
- Passerelles héritées : les passerelles ExpressRoute créées ou connectées aux circuits en 2017 ou antérieures ne sont pas prises en charge.
- Références SKU non prises en charge : les passerelles utilisant la référence SKU « par défaut » ne sont pas éligibles pour la migration. Pour vérifier l’éligibilité de la migration de votre passerelle, vous devriez recevoir une notification d'Advisor.
- Circuit dédié incompatible : la migration de passerelle ne peut pas continuer avec un module de sécurité matériel dédié (HSM) connecté au réseau virtuel. Pour poursuivre la migration, libérez le module de sécurité matériel dédié (HSM). Pour obtenir des instructions détaillées sur la résolution des problèmes, consultez Résoudre les problèmes de HSM dédié.
Pour plus d’informations sur la résolution des erreurs et des bonnes pratiques, consultez Résolution des problèmes liés à la migration de passerelle.
FAQ
Comment ajouter un deuxième préfixe à GatewaySubnet ?
L’ajout de plusieurs préfixes à GatewaySubnet est actuellement disponible en préversion publique et pris en charge uniquement via PowerShell. Lorsque vous ajoutez un préfixe supplémentaire, les deux préfixes sont utilisés par la passerelle migrée. Par conséquent, ne supprimez pas l’ancien préfixe. Pour obtenir des instructions, consultez Créer plusieurs préfixes pour un sous-réseau.
Comment surveiller la santé de la nouvelle passerelle ?
La surveillance de la nouvelle passerelle est la même que pour l’ancienne passerelle. La nouvelle passerelle est une ressource distincte avec ses propres métriques. Pendant la migration, vous pouvez également observer des modèles de trafic à l’aide de l’outil de migration.
Après la migration, si vous disposiez d’une surveillance, d’alertes, de fenêtres de maintenance définies par le client ou de paramètres de diagnostic configurés, vous devez les reconfigurer sur la passerelle nouvellement créée.
La migration entraîne-t-elle un temps d’arrêt ?
La migration peut entraîner quelques minutes de temps d’arrêt. Prévoyez d’effectuer la migration pendant une fenêtre de maintenance pour réduire l’impact.
Combien de temps puis-je attendre avant de valider la nouvelle passerelle ?
Il n’y a pas de période d’attente obligatoire pour effectuer le commit. Toutefois, si vous avez besoin de temps pour valider la connectivité et vérifier que toutes les exigences sont remplies avant de finaliser la migration, vous avez jusqu’à 15 jours pour valider après la migration.
Comment vérifier si ma référence SKU de passerelle est éligible pour la migration ?
Azure Advisor vous avertit si votre passerelle est éligible ou nécessite une migration. Vous pouvez également vérifier votre ressource de passerelle ExpressRoute dans le portail Azure : si votre passerelle est éligible, une bannière en haut de la page affiche le message « Implémenter des passerelles ExpressRoute redondantes interzone ».
Comment vérifier si ma passerelle est résiliente à la zone après la migration ?
Pour confirmer que votre passerelle est résiliente dans une zone à la suite de la migration :
- Vérifiez Azure Advisor : si votre passerelle est résiliente à la zone, vous ne verrez plus les alertes Advisor qui recommandent une passerelle redondante interzone.
- Vérifier les étiquettes de ressource : la passerelle migrée aura une balise par défaut étiquetée
GatewaySKUMigration, indiquant qu’elle a été déplacée vers le modèle de déploiement résilient à la zone.
Ces vérifications confirment que votre passerelle est désormais résiliente à la zone.
Puis-je restaurer cette modification ?
Oui, jusqu’à ce que ce soit validé. La migration se compose de quatre étapes principales :
Valider : confirme si votre passerelle est éligible à la migration. Aucune modification à ce stade ; rien à revenir en arrière
Préparer : crée une passerelle de réseau virtuel avec la configuration souhaitée. Le processus peut être abandonné après l’étape 2 et la nouvelle passerelle sera supprimée.
Migrer : transférez la configuration de la passerelle existante vers la nouvelle. Si nécessaire, la configuration peut être rétablie à la passerelle existante après l’étape 3. Ne quittez pas la page de migration pendant le déplacement du trafic. Quitter la page peut interrompre le processus.
Valider – Finalisez la migration en mettant hors service l’ancienne passerelle et ses connexions. Une fois la modification validée, elle ne peut plus être restaurée.
Quel est l’impact du trafic pendant la migration ? Existe-t-il une perte de paquets ou une interruption de routage ?
Pendant le processus de migration, le trafic est redirigé de manière fluide. Il n’y a pas de perte de paquets ou d’interruption de routage attendue dans des conditions normales.
Que dois-je faire si l’étape de préparation échoue en raison d’une connexion inter-régions sur un circuit SKU de base pendant la migration de la passerelle ?
Si l’étape Préparer échoue, car votre circuit de référence SKU de base dispose d’une connexion entre régions, abandonnez la migration de la passerelle et mettez à niveau la référence SKU du circuit avant de réessayer. Cette configuration n’est pas prise en charge et la migration continue d’échouer jusqu’à ce que la référence SKU du circuit soit mise à niveau.
Étapes suivantes
- Dépannez les problèmes de migration avec Troubleshooting Gateway Migration.
- Découvrez comment migrer à l’aide du portail Azure.
- Découvrez comment migrer à l’aide de PowerShell.