Partager via


Correspondance des paramètres entre Azure Front Door (classique) et le niveau Standard/Premium

Important

Azure Front Door (classique) va être mis hors service le 31 mars 2027. Pour éviter toute interruption de service, il est important de migrer vos profils Azure Front Door (classique) vers le niveau Azure Front Door Standard ou Premium au plus en mars 2027. Pour plus d’informations, consultez Mise hors service d’Azure Front Door (classique).

Lors de votre migration d’Azure Front Door (classique) vers Azure Front Door Standard ou Premium, vous remarquerez que certaines configurations ont été modifiées ou déplacées vers un nouvel emplacement afin de fournir une meilleure expérience de gestion de votre profil Front Door. Dans cet article, vous allez découvrir les correspondances aux nouveaux niveaux Front Door des règles d’acheminement, de la durée de mise en cache, de la configuration du moteur de règles, de la stratégie du WAF (pare-feu d’applications web) et des domaines personnalisés.

Règles de routage

Paramètres Front Door (classique) Correspondances dans Front Door Standard et Premium
État de l’acheminement - Activer/Désactiver Modifications apportées à l’activation de l’acheminement (case à cocher). L’emplacement ne change pas.
Protocole accepté Copié à partir du profil Front Door (classique).
Front-end/Domaines Modifications apportées aux domaines. Copié à partir du profil Front Door (classique).
Modèles à mettre en correspondance Copié à partir du profil Front Door (classique).
Configuration du moteur de règles Le nom de la configuration du moteur de règles devient « ensemble de règles », mais conserve son association à l’acheminement du profil Front Door (classique).
Type d’acheminement : Transfert Le pool de back-ends devient le groupe « origine ». Le protocole de transfert est copié à partir du profil Front Door (classique).
- Si la réécriture d’URL est définie sur désactivée, le chemin d’accès d’origine est défini sur vide dans les profils Standard et Premium.
- Si la réécriture d’URL est définie sur activée, le chemin de transfert personnalisé du profil Front Door (classique) est défini en tant que chemin d’accès d’origine.
Type de routage : Redirection Un ensemble de règles de redirection d’URL appelé URLRedirectMigratedRuleSet1 est créé avec une règle de redirection d’URL.

Durée du cache

Dans Azure Front Door (classique), la Durée minimale du cache est configurée dans les paramètres des règles d’acheminement, et l’option Utiliser la durée de cache par défaut est définie dans la configuration du moteur de règles. Azure Front Door Standard et Premium prend uniquement en charge la modification de la durée de mise en cache dans une règle d’ensemble de règles.

Front Door (classique) Correspondances dans Front Door Standard et Premium
La mise en cache est désactivée et la mise en cache par défaut est utilisée. La mise en cache est définie sur désactivée.
La mise en cache est activée et la durée de mise en cache par défaut est utilisée. La mise en cache est définie sur activée et le comportement de mise en cache d’origine est respecté.
La mise en cache est activée et la durée minimale de mise en cache est définie. La mise en cache est définie sur activée et le comportement du cache est défini sur toujours remplacer avec la durée minimale de mise en cache de Front Door (classique).
N/A La mise en cache est définie sur activée. La mise en cache est définie sur « Remplacer » si l’origine est manquante, et la durée du cache d’entrée est utilisée.

Remplacement de la configuration de l’acheminement dans les paramètres du moteur de règles

Dans une action de configuration du moteur de règles pour Front Door (classique), l’opération de remplacement de la configuration de l’acheminement est divisée en trois actions différentes dans une règle d’ensemble de règles pour Azure Front Door Standard et Premium. Ces trois actions sont la redirection d’URL, la réécriture d’URL et le remplacement de la configuration de l’acheminement.

Actions relatives à la configuration du moteur de règles Correspondances dans Front Door Standard et Premium
Type d’acheminement défini sur Transfert 1. Si la réécriture d’URL est désactivée, tous les paramètres sont copiés sur le profil Standard ou Premium.
2. Si la réécriture d’URL est activée, deux actions de règles sont créées : une pour la réécriture d’URL et une pour le paramètre de remplacement de la configuration de l’acheminement. Pour l’action de réécriture d’URL, le chemin de transfert personnalisé dans le profil Front Door (classique) est défini sur la destination.
Type d’acheminement défini sur Redirection Les paramètres de l’action de redirection d’URL sont copiés.
Remplacement de configuration d’itinéraire Le pool de back-end principal est mappé à un groupe d’origines. Aucun changement pour l’activation de la mise en cache. La chaîne de requête correspond au comportement de la mise en cache des chaînes de requête, tandis que la compression dynamique correspond à la compression.
Utiliser la durée de mise en cache par défaut Pour plus d’informations, consultez la section durée du cache.

Autres configurations

Configuration de Front Door (classique) Correspondances dans Front Door Standard et Premium
En-tête de demande et de réponse L’en-tête de requête et de réponse dans les actions du moteur de règles est copié dans l’ensemble de règles.
Appliquer la vérification du nom du certificat La vérification du nom du certificat est prise en charge au niveau du profil Azure Front Door (classique). Dans un profil Azure Front Door Standard ou Premium, ce paramètre se trouve dans les paramètres d’origine. La configuration s’applique à l’ensemble des origines associées au profil migré.
Temps de réponse des origines Le temps de réponse des origines est copié dans le profil migré.
Pare-feu d’applications web (WAF) Si le profil Azure Front Door (classique) est associé à des stratégies WAF, la migration crée une copie de chaque stratégie WAF pour le niveau de migration respectif. Les noms de chaque stratégie WAF peuvent être modifiés pendant la phase de préparation de la migration. Vous pouvez également sélectionner une stratégie WAF Standard ou Premium existante qui correspond au profil Front Door migré.
Domaine personnalisé Cette section utilise www.contoso.com comme exemple du fonctionnement de la migration d’un domaine. Le domaine personnalisé www.contoso.com pointe vers contoso.azurefd.net dans Front Door (classique) en tant qu’enregistrement CNAME.

Lorsque www.contoso.com est déplacé vers le nouveau profil Front Door :
- L’association pour le domaine personnalisé affiche le nouveau point de terminaison Front Door en tant que contoso-<hashvalue>.z01.azurefd.net. Le CNAME du domaine personnalisé pointe automatiquement vers le nouveau nom du point de terminaison avec la valeur de hachage du back-end. À ce stade, vous pouvez modifier l’enregistrement CNAME auprès de votre fournisseur DNS pour qu’il pointe vers le nouveau nom de point de terminaison avec la valeur de hachage.
- Le point de terminaison classique contoso.azurefd.nets’affiche en tant que domaine personnalisé dans le profil Front Door migré, sous l’onglet Domaine migré de la page *Domaines. Ce domaine sera associé au routage migré par défaut. Ce routage par défaut ne peut être supprimé qu’une fois que le domaine a été dissocié de celui-ci. Les propriétés de domaine ne peuvent pas être mises à jour. Vous pouvez seulement associer et dissocier un acheminement. Le domaine ne peut être supprimé qu’après avoir remplacé le CNAME par le nouveau nom du point de terminaison.
- L’état du certificat et l’état du DNS pour www.contoso.com seront cohérents avec le profil Front Door (classique).

Aucune modification n’a été apportée aux paramètres de rotation automatique des certificats managés.

Étapes suivantes