Bagikan melalui


Memigrasikan sumber daya jaringan ke Azure global

Penting

Sejak Agustus 2018, kami belum menerima pelanggan baru atau menyebarkan fitur dan layanan baru ke lokasi asli Cloud Microsoft Jerman.

Berdasarkan evolusi kebutuhan pelanggan, kami baru-baru ini meluncurkan dua wilayah pusat data baru di Jerman, yang menawarkan residensi data pelanggan, konektivitas penuh ke jaringan cloud global Microsoft, serta harga pasar yang kompetitif.

Selain itu, pada 30 September 2020, kami mengumumkan bahwa Cloud Microsoft Jerman akan dihentikan pada 29 Oktober 2021. Detail selengkapnya tersedia di sini: https://www.microsoft.com/cloud-platform/germany-cloud-regions.

Manfaatkan luasnya fungsionalitas, keamanan tingkat perusahaan, dan fitur lengkap yang tersedia di wilayah pusat data Jerman kami yang baru dengan bermigrasi hari ini.

Sebagian besar layanan jaringan tidak mendukung migrasi dari Azure Jerman ke Azure global. Namun, Anda dapat menghubungkan jaringan Anda di kedua lingkungan cloud dengan menggunakan VPN site-to-site.

Catatan

Sebaiknya Anda menggunakan modul Azure Az PowerShell untuk berinteraksi dengan Azure. Lihat Menginstal Azure PowerShell untuk memulai. Untuk mempelajari cara bermigrasi ke modul Az PowerShell, lihat Memigrasikan Azure PowerShell dari AzureRM ke Az.

Langkah-langkah yang Anda ambil untuk menyiapkan VPN site-to-site di antara cloud mirip dengan langkah-langkah yang Anda ambil untuk menyebarkan VPN site-to-site antara jaringan lokal Anda dan Azure. Tentukan gateway di kedua cloud, lalu beri tahu VPN cara berkomunikasi satu sama lain. Buat koneksi site-to-site di portal Microsoft Azure menjelaskan langkah-langkah yang Anda selesaikan untuk menyebarkan VPN site-to-site. Berikut adalah ringkasan langkah-langkahnya:

  1. Tentukan jaringan virtual.
  2. Tentukan ruang alamat.
  3. Tentukan subnet.
  4. Tentukan subnet gateway.
  5. Tentukan gateway untuk jaringan virtual.
  6. Tentukan gateway untuk jaringan lokal (perangkat VPN lokal Anda).
  7. Konfigurasikan perangkat VPN lokal.
  8. Bangun koneksi.

Untuk menghubungkan jaringan virtual antara Global Azure dan Azure Jerman:

  1. Selesaikan langkah 1-5 dalam prosedur sebelumnya di Azure global.
  2. Selesaikan langkah 1-5 di Azure Jerman.
  3. Selesaikan langkah 6 di Azure global:
    • Masukkan alamat IP publik gateway VPN di Azure Jerman.
  4. Selesaikan langkah 6 di Azure Jerman:
    • Masukkan alamat IP publik gateway VPN di Azure global.
  5. Lewati langkah 7.
  6. Selesaikan langkah 8.

Jaringan virtual

Migrasikan jaringan virtual dari Azure Jerman ke Azure global saat ini tidak didukung. Sebaiknya buat jaringan virtual baru di wilayah target dan migrasikan sumber daya ke jaringan virtual tersebut.

Untuk informasi selengkapnya:

Kelompok keamanan jaringan

Memigrasikan grup keamanan jaringan dari Azure Jerman ke Azure global saat ini tidak didukung. Sebaiknya buat grup keamanan jaringan baru di wilayah target dan terapkan aturan grup keamanan jaringan ke lingkungan aplikasi baru.

Dapatkan konfigurasi saat ini dari grup keamanan jaringan apa pun dari portal atau dengan menjalankan perintah PowerShell berikut:

$nsg=Get-AzNetworkSecurityGroup -ResourceName <nsg-name> -ResourceGroupName <resourcegroupname>
Get-AzNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg

Untuk informasi selengkapnya:

ExpressRoute

Memigrasikan instans Azure ExpressRoute dari Azure Jerman ke Azure global tidak didukung saat ini. Sebaiknya buat sirkuit ExpressRoute baru dan gateway ExpressRoute baru di Azure global.

Untuk informasi selengkapnya:

VPN Gateway

Memigrasikan instans Azure VPN Gateway dari Azure Jerman ke Azure global saat ini tidak didukung. Sebaiknya buat dan konfigurasikan instans baru VPN Gateway di Azure global.

Anda dapat mengumpulkan informasi tentang konfigurasi VPN Gateway Anda saat ini dengan menggunakan portal atau PowerShell. Di PowerShell, gunakan satu set cmdlets yang dimulai dengan Get-AzVirtualNetworkGateway*.

Pastikan Anda memperbarui konfigurasi lokal Anda. Selain itu, hapus aturan yang ada untuk rentang alamat IP lama setelah Anda memperbarui lingkungan jaringan Azure Anda.

Untuk informasi selengkapnya:

Application Gateway

Memigrasikan instans Azure Application Gateway dari Azure Jerman ke Azure global tidak didukung saat ini. Sebaiknya buat dan konfigurasikan gateway baru di Azure global.

Anda dapat mengumpulkan informasi tentang konfigurasi gateway Anda saat ini dengan menggunakan portal atau PowerShell. Di PowerShell, gunakan satu set cmdlets yang dimulai dengan Get-AzApplicationGateway*.

Untuk informasi selengkapnya:

DNS

Untuk memigrasikan konfigurasi Azure DNS Anda dari Azure Jerman ke Azure global, ekspor file zona DNS, lalu impor ke langganan baru. Saat ini, satu-satunya cara untuk mengekspor file zona adalah dengan menggunakan Azure CLI.

Setelah Anda masuk ke langganan sumber Anda di Azure Jerman, konfigurasikan Azure CLI untuk menggunakan mode Azure Resource Manager. Ekspor zona dengan menjalankan perintah ini:

az network dns zone export -g <resource group> -n <zone name> -f <zone file name>

Contoh:

az network dns zone export -g "myresourcegroup" -n "contoso.com" -f "contoso.com.txt"

Perintah ini memanggil layanan Azure DNS untuk mengekspor zona contoso.com dalam grup sumber daya myresourcegroup. Output disimpan sebagai file zona BIND-compatible di contoso.com.txt di folder saat ini.

Setelah ekspor selesai, hapus rekaman NS dari file zona. Rekaman NS baru dibuat untuk wilayah dan langganan baru.

Sekarang, masuk ke lingkungan target Anda, buat grup sumber daya baru (atau pilih yang sudah ada), lalu impor file zona:

az network dns zone import -g <resource group> -n <zone name> -f <zone file name>

Ketika zona telah diimpor, Anda harus memvalidasi zona dengan menjalankan perintah berikut:

az network dns record-set list -g <resource group> -z <zone name>

Setelah validasi selesai, hubungi pencatat domain Anda dan delegasi ulang rekaman NS. Untuk mendapatkan informasi rekaman NS, jalankan perintah ini:

az network dns record-set ns list -g <resource group> -z --output json

Untuk informasi selengkapnya:

Network Watcher

Memigrasikan instans Azure Network Watcher dari Azure Jerman ke Azure global tidak didukung saat ini. Sebaiknya buat dan konfigurasikan instans Network Watcher baru di Azure global. Setelah itu, bandingkan hasil antara lingkungan lama dan baru.

Untuk informasi selengkapnya:

Traffic Manager

Azure Traffic Manager dapat membantu Anda menyelesaikan migrasi yang lancar. Namun, Anda tidak dapat memigrasikan profil Traffic Manager yang Anda buat di Azure Jerman ke Azure global. (Selama migrasi, Anda memigrasikan titik akhir Traffic Manager ke lingkungan target, jadi Anda perlu memperbarui profil Traffic Manager.)

Anda dapat menentukan titik akhir tambahan di lingkungan target dengan menggunakan Traffic Manager saat masih berjalan di lingkungan sumber. Ketika Traffic Manager berjalan di lingkungan baru, Anda masih dapat menentukan titik akhir yang belum Anda migrasikan di lingkungan sumber. Skenario ini dikenal sebagai Skenario Biru dan Hijau. Skenario ini memerlukan langkah-langkah berikut:

  1. Buat profil Traffic Manager baru di Azure global.
  2. Tentukan titik akhir di Azure Jerman.
  3. Ubah data DNS CNAME Anda ke profil Traffic Manager baru.
  4. Matikan profil Traffic Manager lama.
  5. Lakukan migrasi dan konfigurasikan titik akhir. Untuk setiap titik akhir di Azure Jerman:
    1. Migrasikan titik akhir ke Azure global.
    2. Ubah profil Traffic Manager untuk menggunakan titik akhir baru.

Untuk informasi selengkapnya:

Load Balancer

Migrasi instans Azure Load Balancer dari Azure Jerman ke Azure global tidak didukung saat ini. Sebaiknya buat dan konfigurasikan load balancer baru di Azure global.

Untuk informasi selengkapnya:

Langkah berikutnya

Pelajari tentang alat, teknik, dan rekomendasi untuk memigrasikan sumber daya dalam kategori layanan berikut: