Baca dalam bahasa Inggris

Bagikan melalui


Memigrasikan Azure Front Door (klasik) ke tingkat Standar atau Premium

Penting

Azure Front Door (klasik) akan dihentikan pada 31 Maret 2027. Untuk menghindari gangguan layanan apa pun, penting untuk memigrasikan profil Azure Front Door (klasik) Anda ke Azure Front Door Standard atau tingkat Premium paling lambat Maret 2027. Untuk informasi selengkapnya, lihat Penghentian Azure Front Door (klasik).

Tingkat Azure Front Door Standard dan Premium menawarkan fitur jaringan pengiriman cloud tingkat lanjut, keamanan yang ditingkatkan, dan peningkatan performa dengan menggunakan jaringan global Microsoft. Panduan ini membantu Anda memigrasikan profil Azure Front Door (klasik) ke profil tingkat Standar atau Premium.

Prasyarat

  • Tinjau artikel Tentang migrasi tingkat Azure Front Door.
  • Pastikan profil Azure Front Door (klasik) Anda memenuhi persyaratan migrasi:
    • Azure Front Door Standard dan Premium mengharuskan semua domain kustom menggunakan HTTPS. Jika Anda tidak memiliki sertifikat Anda sendiri, Anda dapat menggunakan sertifikat terkelola Azure Front Door, yang gratis dan dikelola untuk Anda.
    • Afinitas sesi diaktifkan di pengaturan grup asal untuk profil Azure Front Door Standard atau Premium. Di Azure Front Door (klasik), afinitas sesi diatur di tingkat domain. Selama migrasi, pengaturan afinitas sesi didasarkan pada profil Azure Front Door (klasik). Jika Anda memiliki dua domain di profil klasik yang berbagi kumpulan backend (grup asal) yang sama, afinitas sesi harus konsisten di kedua domain agar validasi migrasi dapat diteruskan.

Catatan

Tidak ada perubahan DNS yang diperlukan sebelum atau selama migrasi. Namun, setelah migrasi selesai dan lalu lintas mengalir melalui profil Azure Front Door baru, Anda harus memperbarui catatan DNS Anda. Untuk informasi selengkapnya, lihat Memperbarui catatan DNS.

Memvalidasi kompatibilitas

  1. Navigasi ke sumber daya Azure Front Door (klasik) Anda dan pilih Migrasi di bawah Pengaturan.

    Cuplikan layar tombol migrasi untuk profil Azure Front Door (klasik).

  2. Pilih Validasi untuk memeriksa apakah profil Azure Front Door (klasik) Anda kompatibel untuk migrasi. Validasi dapat memakan waktu hingga dua menit tergantung pada kompleksitas profil Anda.

    Cuplikan layar bagian kompatibilitas validasi halaman migrasi.

    Jika migrasi tidak kompatibel, pilih Tampilkan kesalahan untuk melihat daftar kesalahan dan rekomendasi untuk menyelesaikannya.

    Cuplikan layar fase validasi gagal profil Azure Front Door (klasik).

  3. Setelah profil Azure Front Door (klasik) Anda melewati validasi dan dianggap kompatibel untuk migrasi, lanjutkan ke fase persiapan.

    Cuplikan layar profil Azure Front Door (klasik) melewati validasi untuk migrasi.

Penyiapan untuk migrasi

  1. Nama default disediakan untuk profil Azure Front Door baru. Anda dapat mengubah nama ini sebelum melanjutkan.

    Cuplikan layar bidang nama dalam fase persiapan untuk profil Azure Front Door baru.

  2. Tingkat Azure Front Door dipilih secara otomatis berdasarkan pengaturan kebijakan WAF Azure Front Door (klasik).

    Cuplikan layar tingkat yang dipilih untuk profil Azure Front Door baru.

    • Standar - Dipilih jika Anda hanya memiliki aturan WAF kustom yang terkait dengan profil Azure Front Door (klasik). Anda dapat memilih untuk meningkatkan ke tingkat Premium.
    • Premium - Dipilih jika Anda menggunakan aturan WAF terkelola yang terkait dengan profil Azure Front Door (klasik). Untuk menggunakan tingkat Standar, hapus aturan WAF terkelola dari profil Azure Front Door (klasik).
  3. Pilih Konfigurasikan peningkatan kebijakan WAF untuk memutuskan apakah akan meningkatkan kebijakan WAF Anda saat ini atau menggunakan kebijakan WAF yang kompatibel yang ada.

    Cuplikan layar tautan kebijakan WAF yang dikonfigurasi selama persiapan migrasi Azure Front Door.

    Catatan

    Tautan Konfigurasikan peningkatan kebijakan WAF hanya muncul jika Anda memiliki kebijakan WAF yang terkait dengan profil Azure Front Door (klasik).

    Untuk setiap kebijakan WAF yang terkait dengan profil Azure Front Door (klasik), pilih tindakan. Anda dapat menyalin kebijakan WAF agar sesuai dengan tingkatan yang Anda migrasikan atau gunakan kebijakan WAF yang kompatibel yang ada. Anda juga dapat mengubah nama kebijakan WAF dari nama default yang disediakan. Setelah selesai, pilih Terapkan untuk menyimpan pengaturan WAF Azure Front Door Anda.

    Cuplikan layar kebijakan PENINGKATAN WAF.

  4. Pilih Siapkan, dan saat diminta, pilih Ya untuk mengonfirmasi bahwa Anda ingin melanjutkan proses migrasi. Setelah dikonfirmasi, Anda tidak dapat membuat perubahan lebih lanjut pada profil Azure Front Door (klasik).

    Cuplikan layar tombol siapkan dan pesan konfirmasi untuk melanjutkan migrasi.

  5. Pilih tautan yang muncul untuk melihat konfigurasi profil Azure Front Door baru. Tinjau setiap pengaturan untuk memastikan pengaturan tersebut benar. Setelah selesai, pilih X di sudut kanan atas untuk kembali ke layar migrasi.

    Cuplikan layar tautan untuk melihat profil Azure Front Door baca-saja baru.

Mengaktifkan identitas terkelola

Jika Anda menggunakan sertifikat Anda sendiri, Anda perlu mengaktifkan identitas terkelola sehingga Azure Front Door dapat mengakses sertifikat di Azure Key Vault Anda. Identitas terkelola adalah fitur ID Microsoft Entra yang memungkinkan Anda terhubung dengan aman ke layanan Azure lainnya tanpa mengelola kredensial. Untuk informasi selengkapnya, lihat Apa yang dimaksud dengan identitas terkelola untuk sumber daya Azure?.

Catatan

  • Jika Anda tidak menggunakan sertifikat Anda sendiri, mengaktifkan identitas terkelola dan memberikan akses ke Key Vault tidak diperlukan. Anda dapat melompat ke fase Migrasi.
  • Sertifikat terkelola saat ini tidak didukung untuk Azure Front Door Standard atau Premium di Azure Government Cloud. Anda perlu menggunakan BYOC untuk Azure Front Door Standard atau Premium di Azure Government Cloud atau menunggu hingga kemampuan ini tersedia.
  1. Pilih Aktifkan lalu pilih Sistem yang ditetapkan atau Ditetapkan pengguna bergantung pada jenis identitas terkelola yang ingin Anda gunakan.

    Cuplikan layar tombol aktifkan identitas terkelola untuk migrasi Azure Front Door.

    • Sistem ditetapkan - Alihkan status ke Aktif lalu pilih Simpan.
    • Pengguna yang ditetapkan - Untuk membuat identitas terkelola yang ditetapkan pengguna, lihat Membuat identitas yang ditetapkan pengguna. Jika Anda sudah memiliki identitas terkelola yang ditetapkan pengguna, pilih identitas, lalu pilih Tambahkan.
  2. Tutup halaman untuk kembali ke halaman migrasi. Anda kemudian akan melihat bahwa identitas terkelola berhasil diaktifkan.

    Cuplikan layar identitas terkelola diaktifkan.

Memberikan akses identitas terkelola ke Azure Key Vault

Pilih Berikan untuk menambahkan identitas terkelola ke semua Azure Key Vault yang digunakan dengan profil Azure Front Door (klasik).

Cuplikan layar pemberian akses identitas terkelola ke Azure Key Vault.

Migrate

  1. Pilih Migrasi untuk memulai proses migrasi. Konfirmasi dengan memilih Ya saat diminta. Durasi migrasi tergantung pada kompleksitas profil Azure Front Door (klasik) Anda.

    Cuplikan layar tombol migrasi dan konfirmasi untuk migrasi Azure Front Door.

    Catatan

    Jika Anda membatalkan migrasi, hanya profil Azure Front Door baru yang dihapus. Salinan kebijakan WAF baru harus dihapus secara manual.

  2. Setelah migrasi selesai, pilih banner di bagian atas halaman atau tautan dalam pesan keberhasilan untuk mengakses profil Azure Front Door baru.

    Cuplikan layar migrasi Azure Front Door yang berhasil.

  3. Profil Azure Front Door (klasik) sekarang Dinonaktifkan dan dapat dihapus dari langganan Anda.

    Cuplikan layar halaman gambaran umum Azure Front Door (klasik) dalam status dinonaktifkan.

Peringatan

Menghapus profil baru setelah migrasi akan menghapus lingkungan produksi, yang tidak dapat diubah.

Memperbarui catatan DNS

Azure Front Door (klasik) menggunakan nama domain yang sepenuhnya memenuhi syarat (FQDN) yang berbeda dari Azure Front Door Standard atau Premium. Misalnya, titik akhir klasik mungkin contoso.azurefd.net, sementara titik akhir Standar atau Premium mungkin .contoso-mdjf2jfgjf82mnzx.z01.azurefd.net Untuk informasi selengkapnya, lihat Titik Akhir di Azure Front Door.

Anda tidak perlu memperbarui catatan DNS Anda sebelum atau selama migrasi. Azure Front Door secara otomatis merutekan lalu lintas dari titik akhir klasik ke profil Standar atau Premium baru Anda tanpa perubahan konfigurasi apa pun.

Setelah migrasi, Anda harus memperbarui catatan DNS Anda untuk mengarahkan ke titik akhir Azure Front Door baru. Ini memastikan profil Anda terus berfungsi dengan baik di masa mendatang. Memperbarui catatan DNS tidak menyebabkan waktu henti dan dapat dilakukan sesuka Anda.

Langkah berikutnya