Share via


Over Azure CDN van Microsoft (klassiek) naar Azure Front Door-migratie

Belangrijk

Azure CDN Standard van Microsoft (klassiek) wordt op 30 september 2027 buiten gebruik gesteld. Om serviceonderbrekingen te voorkomen, is het belangrijk dat u uw Azure CDN Standard migreert van Microsoft-profielen (klassiek) naar de Azure Front Door Standard- of Premium-laag op 30 september 2027. Zie Azure CDN Standard van Microsoft (klassiek) buiten gebruik stellen voor meer informatie.

Azure CDN van Edgio wordt op 4 november 2025 buiten gebruik gesteld. U moet uw workload vóór deze datum migreren naar Azure Front Door om serviceonderbreking te voorkomen. Zie Azure CDN van de veelgestelde vragen over buitengebruikstelling van Edgio voor meer informatie.

De Azure Front Door Standard- en Premium-laag zijn in maart 2022 uitgebracht als de netwerkservice voor contentlevering van de volgende generatie. De nieuwere lagen combineren de mogelijkheden van Azure Front Door (klassiek), Microsoft CDN (klassiek) en Web Application Firewall (WAF). Met functies zoals Private Link-integratie, verbeterde regelengine en geavanceerde diagnostische gegevens hebt u de mogelijkheid om uw webtoepassingen te beveiligen en te versnellen om uw klanten een betere ervaring te bieden.

U wordt aangeraden uw klassieke profiel te migreren naar een van de nieuwere lagen om te profiteren van de nieuwe functies en verbeteringen. Om de overstap naar de nieuwe lagen te vereenvoudigen, biedt Azure Front Door een migratie zonder downtime om uw workload te verplaatsen van Azure Front Door (klassiek) naar Standard of Premium.

In dit artikel krijgt u informatie over het migratieproces, krijgt u inzicht in de belangrijke wijzigingen en wat u moet doen voor, tijdens en na de migratie.

Overzicht van het migratieproces

Migreren naar de Standard- of Premium-laag voor Azure Front Door vindt plaats in drie of vijf fasen, afhankelijk van of u uw certificaat gebruikt. De tijd die nodig is om te migreren, is afhankelijk van de complexiteit van uw Azure CDN van het Microsoft-profiel (klassiek). U kunt verwachten dat de migratie enkele minuten duurt voor een eenvoudig Azure CDN-profiel en langer voor een profiel met meerdere domeinen, back-endpools, regels voor routering en regelengineregels.

Fasen van migratie

Compatibiliteit valideren

Het migratiehulpprogramma controleert of uw Azure CDN van het Microsoft-profiel (klassiek) compatibel is voor migratie. Als de validatie mislukt, krijgt u suggesties voor het oplossen van eventuele problemen voordat u het opnieuw kunt valideren.

  • Voor Azure Front Door Standard en Premium moeten alle aangepaste domeinen HTTPS gebruiken. Als u geen eigen certificaat hebt, kunt u een Azure CDN van door Microsoft beheerd certificaat gebruiken. Het certificaat is gratis en wordt voor u beheerd.

  • Er is een een-op-een-toewijzing voor een Azure CDN van Microsoft (klassiek) en Azure Front Door Standard- of Premium-eindpunt. Een CDN van het Microsoft-eindpunt (klassiek) met de status Gestopt kan niet worden gemigreerd. U moet het eindpunt starten of verwijderen voordat u het opnieuw kunt valideren.

  • Web Application Firewall (WAF) voor Azure CDN van Microsoft is alleen in preview. Als u een WAF-beleid hebt dat is gekoppeld aan uw Azure CDN-profiel van Microsoft (klassiek), moet u de koppeling verwijderen voordat u de koppeling opnieuw kunt valideren. U kunt na de migratie een nieuw WAF-beleid maken in Azure Front Door Standard of Premium.

Notitie

Beheerd certificaat wordt momenteel niet ondersteund voor de Azure Front Door Standard- of Premium-laag in Azure Government Cloud. U moet BYOC (Bring Your Own Certificate) gebruiken voor de Azure Front Door Standard- of Premium-laag in Azure Government Cloud of wachten totdat het beheerde certificaat wordt ondersteund.

Voorbereiden op migratie

U kunt Standard of Premium selecteren op basis van uw zakelijke vereisten. Het is raadzaam om de Premium-laag te selecteren om te profiteren van de geavanceerde beveiligingsfuncties en -mogelijkheden. Dit zijn onder andere beheerde WAF-regels, verbeterde regelengine, botbeveiliging en private link-integratie.

Notitie

  • Als uw Azure CDN van het Microsoft-profiel (klassiek) kan worden gemigreerd naar de Standard-laag, maar het aantal resources de quotumlimiet voor de Standard-laag overschrijdt, wordt deze in plaats daarvan gemigreerd naar de Premium-laag.
  • Een Front Door-profiel van de Standard-laag kan na de migratie worden geüpgraded naar de Premium-laag. Een Front Door-profiel voor de Premium-laag kan echter niet worden gedowngraded naar de Standard-laag na de migratie.

Belangrijk

Nadat de voorbereidingsfase is gestart, kunt u geen wijzigingen aanbrengen in de Azure CDN van Microsoft (klassiek).

Beheerde identiteit inschakelen

Tijdens deze stap kunt u een beheerde identiteit voor Azure Front Door configureren voor toegang tot uw certificaat in een Azure Key Vault, als u dat nog niet hebt gedaan voor uw Azure CDN van Het Microsoft-profiel (klassiek). De beheerde identiteit is hetzelfde in Azure Front Door omdat ze dezelfde resourceprovider gebruiken. Beheerde identiteit is vereist als u BYOC (Bring Your Own Certificate) gebruikt. Als u een beheerd Azure Front Door-certificaat gebruikt, hoeft u Key Vault geen toegang te verlenen.

Beheerde identiteit verlenen aan Key Vault

Met deze stap wordt beheerde identiteit toegang toegevoegd tot alle Azure Key Vaults die worden gebruikt in het Azure CDN-profiel van Microsoft (klassiek).

Migrate

Zodra de migratie is gestart, wordt het Azure CDN-profiel van Microsoft (klassiek) bijgewerkt naar Azure Front Door. Na de migratie kunt u het Azure CDN-profiel van Microsoft (klassiek) niet meer bekijken in Azure Portal.

Als u hebt besloten dat u niet langer wilt doorgaan met het migratieproces, kunt u de migratie afbreken. Als u de migratie afgebroken hebt, wordt het nieuwe Azure Front Door-profiel verwijderd dat is gemaakt. Het Azure CDN van het Microsoft-profiel (klassiek) blijft actief en u kunt het blijven gebruiken. Alle WAF-beleidskopieën moeten handmatig worden verwijderd.

Servicekosten voor de Azure Front Door Standard- of Premium-laag worden gestart zodra de migratie is voltooid.

Belangrijke wijzigingen bij het migreren naar de Standard- of Premium-laag

Dev-ops

Nadat u uw Azure Front Door-profiel hebt gemigreerd, moet u uw Dev-ops-script wijzigen voor het gebruik van de nieuwe API, bijgewerkte Azure PowerShell-module, CLI-opdrachten en API's.

Eindpunt met hashwaarde

Azure Front Door Standard- en Premium-eindpunten worden gegenereerd om een hashwaarde op te nemen om te voorkomen dat uw domein wordt overgenomen. De indeling van de eindpuntnaam is <endpointname>-<hashvalue>.z01.azurefd.net. De naam van het Front Door-eindpunt (klassiek) blijft werken na de migratie, maar we raden u aan deze te vervangen door de zojuist gemaakte eindpuntnaam van uw nieuwe Standard- of Premium-profiel. Zie Eindpuntdomeinnamen voor meer informatie. Als u een Azure CDN-eindpunt in uw toepassingscode gebruikt, is het raadzaam om bij te werken met een aangepaste domeinnaam.

Logboeken, metrische gegevens, kernanalyse

Diagnostische logboeken en metrische gegevens worden niet gemigreerd. Azure Front Door Standard- en Premium-logboekvelden verschillen van Azure CDN van Microsoft (klassiek). De Standard- en Premium-laag heeft statustestlogboekregistratie en we raden u aan diagnostische logboekregistratie in te schakelen nadat u bent gemigreerd.

Core Analytics wordt niet ondersteund met de Azure Front Door Standard- of Premium-laag. In plaats daarvan worden ingebouwde rapporten verstrekt en worden gegevens weergegeven zodra de migratie is voltooid. Zie Azure Front Door-rapporten voor meer informatie.

Resourcestatussen

In de volgende tabel worden de verschillende fasen van het migratieproces uitgelegd en wordt uitgelegd of er wijzigingen kunnen worden aangebracht in het profiel.

Migratiestatus CDN van Microsoft -resourcestatus (klassiek) Kan ik wijzigingen aanbrengen? Front Door Standard/Premium Kan ik wijzigingen aanbrengen?
Vóór migratie Actief Ja N.v.t. N.v.t.
Compatibiliteit valideren Actief Ja N.v.t. N.v.t.
Voorbereiden op migratie Migreren Nee Nr.
Migratie doorvoeren CommittingMigration Nee
Vastgelegde migratie Actief Ja
Migratie afbreken AbortingMigration Nee
Afgebroken migratie Actief Ja

Resourcetoewijzing na migratie

Wanneer u uw Azure CDN migreert van Microsoft (klassiek) naar Azure Front Door Standard of Premium, ziet u dat sommige configuraties zijn gewijzigd of verplaatst om een betere ervaring te bieden om uw Azure Front Door-profiel te beheren. In deze sectie leert u hoe Azure CDN-resources worden toegewezen inAzure Front Door. De Resource-id van Azure Front Door verandert niet na de migratie.

Resources CDN of AFD Resourcetoewijzing na migratie
Eindpunt Beide Er is één voor één toewijzing voor Azure CDN van Microsoft (klassiek) en Azure Front Door Standard/Premium-eindpunt. Azure CDN van Microsoft-eindpunten (klassiek) is vereist in de status Gestart of ze moeten worden verwijderd.
Route- en routestatus AFD Er is geen routeconcept in Azure CDN van Microsoft (klassiek). Na de migratie wordt een standaardroute gemaakt in Azure Front Door Standard en Premium met alle CDN-resources. De route heeft de status Ingeschakeld en bevat namen in de vorm van endpointName met afbreekstreepjes verwijderd. Een eindpunt met de naam contoso-1.azureedge.net heeft bijvoorbeeld een routenaam van contoso1.
Controle van certificaatnaam afdwingen AFD Controle van certificaatnaam afdwingen is uitgeschakeld in Microsoft CDN, maar is standaard ingeschakeld in Azure Front Door Standard/Premium. Na de migratie blijft deze uitgeschakeld om te voorkomen dat wijzigingen fouten veroorzaken. Het is raadzaam om de controle na de migratie in te schakelen in Azure Front Door.
Oorsprongs- en oorspronggroep Beide 1. Voor CDN-resources met één oorsprongsgroep en zonder oorsprongsgroep wordt een standaard origin-groep gemaakt voor de oorsprong met de naam defaultOriginGroup_EndpointName.
2. Als de oorsprong is gekoppeld aan meerdere oorsprongsgroepen, worden deze oorsprongen gemaakt in alle oorsprongsgroepen na de migratie.
3. Voor al het andere blijven de namen van de oorspronkelijke en de oorspronkelijke groep hetzelfde.
4. Als het CDN-profiel origins heeft die niet zijn gekoppeld aan een werkend CDN-eindpunt, wordt er een standaard origin-groep voor hen gemaakt, maar niet gekoppeld aan routes.
Time-out voor reactie van oorsprong AFD De huidige standaardtime-out voor respons is 30 seconden in Azure CDN van Microsoft (klassiek). Na de migratie blijft deze waarde hetzelfde, maar kan deze worden gewijzigd.
Doorstuurprotocol (alleen overeenkomend protocol) Beide Als zowel HTTP als HTTPS zijn geselecteerd, komt Azure Front Door overeen met de binnenkomende aanvraag.
Naam van regelset AFD Er is geen concept voor regelsets in Microsoft CDN. Na de migratie worden alle regels gegroepeerd in één regelset met een naam in de vorm van endpointprefixMigratedRule. Bijvoorbeeld: het eindpunt contoso.azureedge.net, de naam van de regelset is contosoMigratedRuleSet
Caching Beide Caching is altijd ingesteld op ingeschakeld en toegewezen aan de cache- en compressie-instellingen in Azure CDN van Microsoft (klassiek).

Voor BypassCachingforQueryString wordt een regelset gemaakt met de naam bypassCachingforQueryStringMigrated na de migratie. Als het klassieke eindpunt andere regels heeft, wordt het gegroepeerd in dezelfde regelset als de bypassCachingforQueryStringMigrated-regel .

IF "Query String" GreaterThan 0
THEN "Route Configuration Override" -> "Override origin group" No -> "Caching" Uitgeschakeld
Sessieaffiniteit Beide Standaard uitgeschakeld in Azure CDN, tenzij deze is geconfigureerd en na de migratie wordt uitgeschakeld. Deze instelling kan worden ingeschakeld in Azure Front Door.
Regel voor globale regelengine CDN Er zijn globale regelengineregels in Azure CDN van Microsoft (klassiek). Na de migratie worden ze gemaakt als een regelset zonder voorwaarden en gekoppeld aan de route die is gemaakt voor het klassieke eindpunt.
Geofilter CDN Na de migratie worden WAF-beleidsregels met een toewijzings-SKU van uw keuze en aangepaste WAF-regels gemaakt om de geografische filterregels en gekoppeld aan de bijbehorende route toe te wijzen.
Gekoppeld WAF-beleid Web Application Firewall is in preview voor Azure CDN van Microsoft (klassiek). Voor CDN-resources met het preview-WAF-beleid moet dit beleid na de migratie opnieuw worden gemaakt.
Aangepaste domeinen In deze sectie wordt www.contoso.com gebruikgemaakt van een voorbeeld om te laten zien wat er gebeurt met een domein dat de migratie doorloopt. Het aangepaste domein www.contoso.com verwijst naar contoso.azureedge.net in de Azure CDN van Microsoft (klassiek) als een CNAME-record.

Wanneer www.contoso.com wordt verplaatst naar het nieuwe Azure Front Door-profiel:
- De koppeling voor het aangepaste domein toont het nieuwe Front Door-eindpunt als contoso-<hashvalue>.z01.azurefd.net. Let op: elke z01 waarde met een alfabetische letter en twee cijfers. De CNAME van het aangepaste domein wordt automatisch verwezen naar de naam van het nieuwe eindpunt met de hash-waarde in de back-end. Op dit moment kunt u de CNAME-record met uw DNS-provider wijzigen in de naam van het nieuwe eindpunt met de hashwaarde.
- Het klassieke eindpunt contoso.azureedge.net wordt weergegeven als een aangepast domein in het gemigreerde Azure Front Door-profiel op het tabblad Gemigreerd domein van de pagina Domeinen . Dit domein is gekoppeld aan de standaard gemigreerde route. Deze standaardroute kan alleen worden verwijderd zodra het domein is ontkoppeld. De domeineigenschappen kunnen niet worden bijgewerkt, behalve bij het koppelen en verwijderen van de koppeling uit een route. Het domein kan alleen worden verwijderd nadat u de CNAME hebt gewijzigd in de naam van het nieuwe eindpunt.
- De certificaatstatus en de DNS-status hiervoor www.contoso.com zijn hetzelfde als de Azure CDN van het Microsoft-profiel (klassiek).

Er worden geen wijzigingen aangebracht in de instellingen voor automatische rotatie van beheerde certificaten.

Volgende stappen