Partage via


Migrer des ressources de sécurité vers Azure global

Important

Depuis août 2018, nous n’avons pas accepté de nouveaux clients ni déployé de nouveaux services et fonctionnalités dans les emplacements d’origine Microsoft Cloud Allemagne.

En fonction de l’évolution des besoins des clients, nous avons récemment lancé deux nouvelles régions de centres de données en Allemagne, offrant une résidence des données client, une connectivité complète au réseau mondial du Cloud de Microsoft, ainsi qu’un tarif compétitif sur le marché.

En outre, le 30 septembre 2020, nous avons annoncé que le Cloud Microsoft Allemagne serait fermé le 29 octobre 2021. Des informations supplémentaires sont disponibles ici : https://www.microsoft.com/cloud-platform/germany-cloud-regions.

Tirez parti de l’éventail des fonctionnalités, de la sécurité de l’entreprise et des fonctionnalités complètes disponibles dans nos nouvelles régions du centre de données allemand en migrant aujourd’hui.

Cet article contient des informations qui peuvent vous aider à migrer des ressources de sécurité Azure depuis Azure Allemagne vers Azure global.

Notes

Nous vous recommandons d’utiliser le module Azure Az PowerShell pour interagir avec Azure. Pour commencer, consultez Installer Azure PowerShell. Pour savoir comment migrer vers le module Az PowerShell, consultez Migrer Azure PowerShell depuis AzureRM vers Az.

Azure Active Directory

Pour plus d’informations sur la migration d’Azure Active Directory, consultez Migrer des identités.

Key Vault

Certaines fonctionnalités d’Azure Key Vault ne peuvent pas être migrées depuis Azure Allemagne vers Azure global.

Clés de chiffrement

Vous ne pouvez pas migrer de clés de chiffrement. Créez de nouvelles clés dans la région cible, puis utilisez ces clés pour protéger la ressource cible (par exemple, Stockage Azure ou Azure SQL Database). Migrez en toute sécurité les données depuis l’ancienne région vers la nouvelle région.

Secrets de l’application

Les secrets d’application comprennent des certificats, des clés de compte de stockage et d’autres secrets liés à l’application. Lors d’une migration, créez d’abord un coffre de clés dans Azure global. Réalisez ensuite l’une des opérations suivantes :

  • Créez de nouveaux secrets d’application.
  • Lisez les secrets actuels dans Azure Allemagne, puis entrez la valeur dans le nouveau coffre.
Get-AzKeyVaultSecret -vaultname mysecrets -name Deploydefaultpw

Pour plus d’informations :

Passerelle VPN

Actuellement, il n’est pas possible de migrer une instance de passerelles VPN Azure depuis Azure Allemagne vers Azure global. Nous vous recommandons de créer et de configurer une nouvelle instance de passerelles VPN Azure dans Azure global.

Vous pouvez collecter des informations sur la configuration de votre passerelle VPN actuelle à l’aide du portail ou de PowerShell. Dans PowerShell, utilisez un ensemble de cmdlets qui commencent par Get-AzVirtualNetworkGateway*.

Assurez-vous de mettre à jour la configuration locale. En outre, supprimez toutes les règles existantes des anciennes plages d’adresses IP une fois que vous aurez mis à jour votre environnement réseau Azure.

Pour plus d’informations :

Application Gateway

Actuellement, il n’est pas possible de migrer une instance Azure Application Gateway depuis Azure Allemagne vers Azure global. Nous vous recommandons de créer et de configurer une nouvelle passerelle dans Azure global.

Vous pouvez collecter des informations sur la configuration de votre passerelle actuelle à l’aide du portail ou de PowerShell. Dans PowerShell, utilisez un ensemble de cmdlets qui commencent par Get-AzApplicationGateway*.

Pour plus d’informations :

Étapes suivantes

Informez-vous sur les outils, techniques et suggestions pour migrer des ressources dans les catégories de service suivantes :