Condividi tramite


Eseguire la migrazione delle risorse di rete ad Azure globale

Importante

Dal mese di agosto 2018 non sono stati accettati nuovi clienti né sono stati distribuiti nuovi servizi e funzionalità nelle località originali di Microsoft Cloud Germania.

In base all'evoluzione delle esigenze dei clienti, recentemente abbiamo lanciato due nuove aree data center in Germania, offrendo la residenza dei dati dei clienti, la connettività completa alla rete cloud globale di Microsoft e i prezzi competitivi sul mercato.

Inoltre, il 30 settembre 2020, abbiamo annunciato che Microsoft Cloud Germania chiuderà il 29 ottobre 2021. Altri dettagli sono disponibili qui: https://www.microsoft.com/cloud-platform/germany-cloud-regions.

Sfruttare l'ampia gamma di funzionalità, sicurezza di livello aziendale e funzionalità complete disponibili nelle nuove aree data center tedesche eseguendo la migrazione odierna .

La maggior parte dei servizi di rete non supporta la migrazione da Azure Germania ad Azure globale. È tuttavia possibile connettere le reti in entrambi gli ambienti cloud usando una VPN da sito a sito.

Nota

È consigliabile usare il modulo Azure Az PowerShell per interagire con Azure. Per iniziare, vedere Installare Azure PowerShell. Per informazioni su come eseguire la migrazione al modulo AZ PowerShell, vedere Eseguire la migrazione di Azure PowerShell da AzureRM ad Az.

I passaggi da eseguire per configurare una VPN da sito a sito tra cloud sono simili ai passaggi da eseguire per distribuire una VPN da sito a sito tra la rete locale e Azure. Definire un gateway in entrambi i cloud e quindi indicare alle VPN come comunicare tra loro. Creare una connessione da sito a sito nella portale di Azure descrive i passaggi completati per distribuire una VPN da sito a sito. Ecco un riepilogo della procedura:

  1. Definire una rete virtuale.
  2. Definire lo spazio degli indirizzi.
  3. Definire le subnet.
  4. Definire una subnet del gateway.
  5. Definire un gateway per la rete virtuale.
  6. Definire un gateway per la rete locale (il dispositivo VPN locale).
  7. Configurare un dispositivo VPN locale.
  8. Compilare la connessione.

Per connettere reti virtuali tra Azure globale e Azure Germania:

  1. Completare i passaggi da 1 a 5 nella procedura precedente in Azure globale.
  2. Completare i passaggi da 1 a 5 in Azure Germania.
  3. Completare il passaggio 6 in Azure globale:
    • Immettere l'indirizzo IP pubblico del gateway VPN in Azure Germania.
  4. Completare il passaggio 6 in Azure Germania:
    • Immettere l'indirizzo IP pubblico del gateway VPN in Azure globale.
  5. Ignorare il passaggio 7.
  6. Completare il passaggio 8.

Reti virtuali

La migrazione di reti virtuali da Azure Germania ad Azure globale non è attualmente supportata. È consigliabile creare nuove reti virtuali nell'area di destinazione ed eseguire la migrazione delle risorse in tali reti virtuali.

Per altre informazioni:

Gruppi di sicurezza di rete

La migrazione di gruppi di sicurezza di rete da Azure Germania ad Azure globale non è attualmente supportata. È consigliabile creare nuovi gruppi di sicurezza di rete nell'area di destinazione e applicare le regole dei gruppi di sicurezza di rete al nuovo ambiente dell'applicazione.

Ottenere la configurazione corrente di qualsiasi gruppo di sicurezza di rete dal portale o eseguendo i comandi di PowerShell seguenti:

$nsg=Get-AzNetworkSecurityGroup -ResourceName <nsg-name> -ResourceGroupName <resourcegroupname>
Get-AzNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg

Per altre informazioni:

ExpressRoute

La migrazione di un'istanza di Azure ExpressRoute da Azure Germania ad Azure globale non è attualmente supportata. È consigliabile creare nuovi circuiti ExpressRoute e un nuovo gateway ExpressRoute in Azure globale.

Per altre informazioni:

Gateway VPN

La migrazione di un'istanza di Azure Gateway VPN da Azure Germania ad Azure globale non è attualmente supportata. È consigliabile creare e configurare una nuova istanza di Gateway VPN in Azure globale.

È possibile raccogliere informazioni sulla configurazione di Gateway VPN corrente usando il portale o PowerShell. In PowerShell usare un set di cmdlet che iniziano con Get-AzVirtualNetworkGateway*.

Assicurarsi di aggiornare la configurazione locale. Eliminare anche eventuali regole esistenti per gli intervalli di indirizzi IP precedenti dopo l'aggiornamento dell'ambiente di rete di Azure.

Per altre informazioni:

Gateway applicazione

La migrazione di un'istanza di gateway applicazione di Azure da Azure Germania ad Azure globale non è attualmente supportata. È consigliabile creare e configurare un nuovo gateway in Azure globale.

È possibile raccogliere informazioni sulla configurazione del gateway corrente usando il portale o PowerShell. In PowerShell usare un set di cmdlet che iniziano con Get-AzApplicationGateway*.

Per altre informazioni:

DNS

Per eseguire la migrazione della configurazione DNS di Azure da Azure Germania ad Azure globale, esportare il file di zona DNS e quindi importarlo nella nuova sottoscrizione. Attualmente, l'unico modo per esportare il file di zona consiste nell'usare l'interfaccia della riga di comando di Azure.

Dopo aver eseguito l'accesso alla sottoscrizione di origine in Azure Germania, configurare l'interfaccia della riga di comando di Azure per l'uso della modalità Resource Manager di Azure. Esportare la zona eseguendo questo comando:

az network dns zone export -g <resource group> -n <zone name> -f <zone file name>

Esempio:

az network dns zone export -g "myresourcegroup" -n "contoso.com" -f "contoso.com.txt"

Questo comando chiama il servizio DNS di Azure per esportare la zona contoso.com nel gruppo myresourcegroupdi risorse . L'output viene archiviato come file di zona compatibile con BIND in contoso.com.txt nella cartella corrente.

Al termine dell'esportazione, eliminare i record NS dal file di zona. Vengono creati nuovi record NS per la nuova area e la nuova sottoscrizione.

Accedere ora all'ambiente di destinazione, creare un nuovo gruppo di risorse (o selezionare uno esistente) e quindi importare il file di zona:

az network dns zone import -g <resource group> -n <zone name> -f <zone file name>

Quando la zona è stata importata, è necessario convalidare la zona eseguendo il comando seguente:

az network dns record-set list -g <resource group> -z <zone name>

Al termine della convalida, contattare il registrar del dominio e ripetere il rollforward dei record NS. Per ottenere informazioni sui record NS, eseguire questo comando:

az network dns record-set ns list -g <resource group> -z --output json

Per altre informazioni:

Network Watcher

La migrazione di un'istanza di Azure Network Watcher da Azure Germania ad Azure globale non è attualmente supportata. È consigliabile creare e configurare una nuova istanza di Network Watcher in Azure globale. Successivamente, confrontare i risultati tra gli ambienti vecchi e nuovi.

Per altre informazioni:

Gestione traffico

Gestione traffico di Azure consente di completare una migrazione uniforme. Tuttavia, non è possibile eseguire la migrazione dei profili di Gestione traffico creati in Azure Germania in Azure globale. Durante una migrazione, gli endpoint di Gestione traffico vengono migrati all'ambiente di destinazione, quindi è necessario aggiornare comunque il profilo di Gestione traffico.

È possibile definire endpoint aggiuntivi nell'ambiente di destinazione usando Gestione traffico mentre è ancora in esecuzione nell'ambiente di origine. Quando Gestione traffico è in esecuzione nel nuovo ambiente, è comunque possibile definire gli endpoint non ancora migrati nell'ambiente di origine. Questo scenario è noto come scenario Blue-Green. Lo scenario prevede i passaggi seguenti:

  1. Creare un nuovo profilo di Gestione traffico in Azure globale.
  2. Definire gli endpoint in Azure Germania.
  3. Modificare il record CNAME DNS nel nuovo profilo di Gestione traffico.
  4. Disattivare il profilo di Gestione traffico precedente.
  5. Eseguire la migrazione e configurare gli endpoint. Per ogni endpoint in Azure Germania:
    1. Eseguire la migrazione dell'endpoint ad Azure globale.
    2. Modificare il profilo di Gestione traffico per usare il nuovo endpoint.

Per altre informazioni:

Load Balancer

La migrazione di un'istanza di Azure Load Balancer da Azure Germania a Azure globale non è supportata in questo momento. È consigliabile creare e configurare un nuovo servizio di bilanciamento del carico in Azure globale.

Per altre informazioni:

Passaggi successivi

Informazioni sugli strumenti, le tecniche e le raccomandazioni per la migrazione delle risorse nelle categorie di servizio seguenti: