Azure Front Door(클래식)를 표준 또는 프리미엄 계층으로 마이그레이션

적용 대상: ✔️ Front Door(클래식)

중요합니다

Azure Front Door (classic)는 2027년 3월 31일에 서비스가 종료됩니다. 서비스가 종료됨에 따라 프로필 생성, 신규 도메인 온보딩, 관리 인증서 지원이 중단되었습니다. 서비스 중단을 방지하려면 Azure Front Door Standard 또는 Premium로 마이그레이션합니다. 자세한 내용은 Azure Front Door(클래식) 사용 중지 참조하세요.

Azure Front Door 표준 및 프리미엄 계층은 Microsoft 글로벌 네트워크를 사용하여 고급 클라우드 배달 네트워크 기능, 향상된 보안 및 향상된 성능을 제공합니다. 이 가이드는 Azure Front Door(클래식) 프로필을 표준 또는 프리미엄 계층 프로필로 마이그레이션하는 데 도움이 됩니다.

필수 조건

  • Azure Front Door (클래식)에서 Standard 또는 Premium 계층으로의 마이그레이션을 검토하세요.
  • Azure Front Door(클래식) 프로필이 마이그레이션 요구 사항을 충족하는지 확인합니다.
    • Azure Front Door 표준 및 프리미엄에서는 HTTPS를 사용하는 모든 사용자 지정 도메인이 필요합니다. 자체 인증서가 없다면, 무료로 관리되는 Azure Front Door 관리 인증서를 사용하세요.
    • 세션 선호도는 Azure Front Door 표준 또는 프리미엄 프로필의 원본 그룹 설정에서 사용하도록 설정됩니다. Azure Front Door(클래식)에서는 세션 선호도가 도메인 수준에서 설정됩니다. 마이그레이션 중에 세션 선호도 설정은 Azure Front Door(클래식) 프로필을 기반으로 합니다. 클래식 프로필에 동일한 백 엔드 풀(원본 그룹)을 공유하는 두 도메인이 있는 경우 마이그레이션 유효성 검사를 통과하려면 두 도메인 간에 세션 선호도가 일관되어야 합니다.

참고

마이그레이션 전이나 중에 DNS 변경을 할 필요는 없습니다. 하지만 마이그레이션이 완료되고 트래픽이 새로운 Azure Front Door 프로필을 통해 흐른 후에는 DNS 레코드를 업데이트해야 합니다. 자세한 내용은 마이그레이션 후 엔드포인트 컷오버를 참조하세요.

호환성 유효성 검사

  1. Azure Front Door (classic) 리소스로 가서 설정에서 마이그레이션을 선택하세요.

  2. 유효성 검사를 선택하여 Azure Front Door(클래식) 프로필이 마이그레이션과 호환되는지 확인합니다. 유효성 검사는 프로필의 복잡성에 따라 최대 2분이 걸릴 수 있습니다.

    마이그레이션이 호환되지 않는 경우 오류 보기를 선택하여 오류 및 해결을 위한 권장 사항 목록을 확인합니다.

    Azure Front Door(클래식) 프로필 실패 유효성 검사 단계의 스크린샷.

  3. Azure Front Door (classic) 프로필이 검증을 통과하고 마이그레이션에 적합해지면, 준비 단계로 넘어가세요.

마이그레이션 준비

  1. 새로운 Azure Front Door 프로필의 기본 이름을 검토하세요. 원하는 경우 이름을 변경합니다.

    새로운 Azure Front Door 프로필의 준비 단계에 있는 이름 필드의 스크린샷

  2. Azure Front Door (classic) WAF 정책 설정을 기반으로 자동 선택된 Azure Front Door 티어를 검토하세요.

    • 표준 - Azure Front Door(클래식) 프로필과 연결된 사용자 지정 WAF 규칙만 있는 경우 선택됩니다. 프리미엄 계층으로 업그레이드하도록 선택할 수 있습니다.
    • 프리미엄 - Azure Front Door(클래식) 프로필과 연결된 관리되는 WAF 규칙을 사용하는 경우 선택됩니다. 표준 계층을 사용하려면 Azure Front Door(클래식) 프로필에서 관리되는 WAF 규칙을 제거합니다.
  3. WAF 정책 업그레이드 구성을 선택하여 현재 WAF 정책을 업그레이드할지 아니면 기존 호환되는 WAF 정책을 사용할지 결정합니다.

    참고

    WAF 정책 업그레이드 구성 링크는 Azure Front Door(클래식) 프로필과 연결된 WAF 정책이 있는 경우에만 표시됩니다.

    Azure Front Door(클래식) 프로필과 연결된 각 WAF 정책에 대해 작업을 선택합니다. WAF 정책을 복사하여 마이그레이션하는 계층과 일치하거나 기존 호환되는 WAF 정책을 사용할 수 있습니다. WAF 정책 이름을 기본 제공된 이름에서 변경할 수도 있습니다. 완료되면 Apply를 선택하여 Azure Front Door WAF 설정을 저장합니다.

    WAF 정책 업그레이드 화면의 스크린샷.

  4. 준비를 선택하고, 메시지가 표시되면 를 선택하여 마이그레이션 프로세스를 진행할 것인지 확인합니다. 확인한 후에는 Azure Front Door(클래식) 프로필을 추가로 변경할 수 없습니다.

  5. 표시되는 링크를 선택하여 새 Azure Front Door 프로필의 구성을 확인합니다. 각 설정을 검토하여 올바른지 확인합니다. 완료되면 오른쪽 위 모서리에서 X 를 선택하여 마이그레이션 화면으로 돌아갑니다.

관리 ID 사용

본인이 직접 인증서를 사용한다면, Azure Front Door가 Azure Key Vault에 있는 인증서에 접근할 수 있도록 관리 신원을 활성화해야 합니다. 관리 ID는 자격 증명을 관리하지 않고 다른 Azure 서비스에 안전하게 연결하는 데 사용할 수 있는 Microsoft Entra ID 기능입니다. 자세한 내용은 Azure 리소스에 대한 관리형 ID란 무엇입니까?을 참조하세요.

참고

자신의 인증서를 사용하지 않는다면, 관리 신원을 활성화하거나 Key Vault에 접근할 수 없을 것입니다. 마이그레이션 단계로 건너뛸 수 있습니다.

  1. 활성화를 선택한 다음, 사용하려는 관리 ID 유형에 따라 시스템 할당 또는 사용자 할당을 선택합니다.

    Azure Front Door 마이그레이션에 대한 관리 ID 사용 단추의 스크린샷.

    • 시스템 할당 - 상태를 켜기로 전환한 다음 저장을 선택합니다.
    • 사용자 할당 - 사용자 할당 관리 ID를 만들려면 사용자 할당 ID 만들기를 참조 하세요. 사용자가 할당한 관리 ID가 이미 있는 경우 ID를 선택한 다음 추가를 선택합니다.
  2. 페이지를 닫아 마이그레이션 페이지로 돌아갑니다. 관리 ID가 성공적으로 사용하도록 설정된 것을 볼 수 있습니다.

Azure Key Vault에 관리 ID 액세스 권한 부여

Grant을 선택하여 Azure Front Door(클래식) 프로필에 사용되는 모든 Azure Key Vault에 관리 ID를 추가합니다.

Azure Key Vault에 대한 관리 ID 액세스 권한을 부여하는 스크린샷.

마이그레이션

  1. 마이그레이션 프로세스를 시작하려면 마이그레이트를 선택합니다. 표시되면 를 선택하여 확인합니다. 마이그레이션 기간은 Azure Front Door(클래식) 프로필의 복잡성에 따라 달라집니다.

    참고

    마이그레이션을 취소하면 새 Azure Front Door 프로필만 삭제됩니다. 새 WAF 정책 복사본을 수동으로 삭제해야 합니다.

  2. 마이그레이션이 완료되면 페이지 맨 위에 있는 배너 또는 성공 메시지의 링크를 선택하여 새 Azure Front Door 프로필에 액세스합니다.

    성공적인 Azure Front Door 마이그레이션의 스크린샷.

  3. 이제 Azure Front Door(클래식) 프로필이 비활성화 되어 구독에서 삭제할 수 있습니다.

    경고

    마이그레이션 후 새 프로필을 삭제하면 되돌릴 수 없는 프로덕션 환경이 삭제됩니다.

마이그레이션 후 엔드포인트 컷오버

Azure Front Door(클래식)는 Azure Front Door 표준 또는 프리미엄과 다른 FQDN(정규화된 도메인 이름)을 사용합니다. 예를 들어, 클래식 엔드포인트는 contoso.azurefd.net일 수 있으며, 표준 또는 프리미엄 엔드포인트는 contoso-mdjf2jfgjf82mnzx.z01.azurefd.net일 수 있습니다. 자세한 내용은 Azure Front Door의 엔드포인트를 참조 하세요.

Azure Front Door가 구성 변경 없이 클래식 엔드포인트에서 새로운 표준 또는 프리미엄 프로필로 트래픽을 자동으로 라우팅하지만, 상황에 따라 다음 마이그레이션 후 작업을 수행해야 합니다:

  • 커스텀 도메인: DNS 레코드를 업데이트하여 새로운 Azure Front Door Standard/Premium 엔드포인트를 가리킵니다.

  • 클래식 기본 엔드포인트의 직접 사용: 애플리케이션, 클라이언트, 통합에서 클래식 호스트네임을 새로운 엔드포인트 호스트네임으로 교체하세요.

두 엔드포인트 모두 전환 중에도 기능을 유지하므로, 다운타임 없이 이 변경을 하고 검증할 수 있습니다.

경고

2028년 3월 31일까지 새로운 Azure Front Door Standard/Premium 엔드포인트로의 엔드포인트 연결을 완료하세요. 2028년 4월 1일부터 클래식 엔드포인트는 더 이상 지원되지 않으며 작동을 중단할 수도 있습니다. 클래식 엔드포인트에 여전히 의존하는 커스텀 도메인, 애플리케이션 또는 클라이언트는 트래픽 수신을 중단할 수 있습니다.