Azure Front Door (classic) migreren naar de Standard- of Premium-laag met Azure PowerShell

Van toepassing op: ✔️ Front Door (klassiek)

Belangrijk

Azure Front Door (klassiek) gaat met pensioen op 31 maart 2027. Omdat de dienst met pensioen gaat, ondersteunt hij geen profielaanmaak, onboarding van nieuwe domeinen of beheerde certificaten meer. Om serviceonderbreking te voorkomen, migreren naar Azure Front Door Standard of Premium. Zie Azure Front Door (klassiek) buitengebruikstelling voor meer informatie.

De Azure Front Door Standard- en Premium-laag brengen de nieuwste netwerkfuncties voor cloudlevering naar Azure. Door gebruik te maken van verbeterde beveiligingsfuncties en een alles-in-één service beveiligt u uw applicatie-inhoud en brengt u deze dichter bij uw eindgebruikers via het wereldwijde netwerk van Microsoft. In dit artikel wordt u begeleid bij het migratieproces om uw Azure Front Door-profiel (klassiek) te verplaatsen naar een Standard- of Premium-laagprofiel met Azure PowerShell.

Vereisten

  • Raadpleeg het artikel Over Front Door-laagmigratie.
  • Zorg ervoor dat uw Front Door-profiel (klassiek) kan worden gemigreerd:
    • Voor Azure Front Door Standard en Premium moeten alle aangepaste domeinen HTTPS gebruiken. Als je geen eigen certificaat hebt, gebruik dan een Azure Front Door managed certificaat. Het certificaat is gratis en Azure beheert het voor je.
      • Sessieaffiniteit is ingeschakeld in de origin-groepinstellingen voor een Azure Front Door Standard- of Premium-profiel. In Azure Front Door (classic) stel sessieaffiniteit in op domeinniveau. Als onderdeel van de migratie is sessieaffiniteit gebaseerd op de profielinstellingen van Front Door (klassiek). Als je twee domeinen in je klassieke profiel hebt die dezelfde backendpool (origin group) delen, moet de sessieaffiniteit consistent zijn over beide domeinen om migratievalidatie te laten slagen.
  • De meest recente Azure PowerShell-module geïnstalleerd lokaal of in Azure Cloud Shell. Zie Azure PowerShell installeren en configureren voor meer informatie.

Notitie

U hoeft geen DNS-wijzigingen aan te brengen vóór of tijdens het migratieproces. Zodra de migratie is afgerond en het verkeer via je nieuwe Azure Front Door-profiel stroomt, moet je je DNS-records bijwerken. Voor meer informatie raadpleegt u eindpuntomschakeling na migratie.

Compatibiliteit valideren

  1. Open Azure PowerShell en maak verbinding met uw Azure-account. Zie Verbinding maken met Azure PowerShell voor meer informatie.

  2. Test uw Azure Front Door-profiel (klassiek) om te zien of het compatibel is met migratie. Gebruik de Test-AzFrontDoorCdnProfileMigration commando om je profiel te testen. Vervang de waarden voor de naam en de resource-id van de resourcegroep door uw eigen waarden. Gebruik Get-AzFrontDoor om het resource ID voor uw Front Door (klassiek) profiel op te halen.

    Vervang de volgende waarden in de opdracht:

    • <subscriptionId>: uw abonnements-id.
    • <resourceGroupName>: De naam van de resourcegroep van Front Door (classic).
    • <frontdoorClassicName>: De naam van het klassieke Front Door-profiel.
    Test-AzFrontDoorCdnProfileMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName>
    

    Als de migratie compatibel is, zie je de volgende output:

    CanMigrate DefaultSku
    ---------- ----------
    True       Standard_AzureFrontDoor or Premium_AzureFrontDoor
    

    Als de migratie niet compatibel is, ziet u de volgende uitvoer:

    CanMigrate DefaultSku
    ---------- ----------
    False      
    

Voorbereiden op migratie

Notitie

  • Managed certificate wordt momenteel niet ondersteund voor Azure Front Door Standard of Premium in Azure Government Cloud. U moet BYOC gebruiken voor Azure Front Door Standard of Premium in Azure Government Cloud of wachten tot deze mogelijkheid beschikbaar is.

Voer de opdracht Start-AzFrontDoorCdnProfilePrepareMigration uit om de migratie voor te bereiden. Vervang de waarden voor de naam van de resourcegroep, resource ID en profielnaam door je eigen waarden. Voor SkuName gebruik je Standard_AzureFrontDoor of Premium_AzureFrontDoor. De SkuName is gebaseerd op de uitvoer van de opdracht Test-AzFrontDoorCdnProfileMigration.

Vervang de volgende waarden in de opdracht:

  • <subscriptionId>: uw abonnements-id.
  • <resourceGroupName>: De naam van de resourcegroep van Front Door (classic).
  • <frontdoorClassicName>: De naam van het klassieke Front Door-profiel.
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor

De uitvoer ziet er ongeveer als volgt uit:

Starting the parameter validation process.
The parameters are successfully validated.
Your new Front Door profile is being created. Wait until the process finishes. This process might take several minutes.

Your new Front Door profile with the configuration is successfully created.

Migreren

Voer de opdracht Enable-AzFrontDoorCdnProfileMigration uit om uw Front Door (klassiek) te migreren.

Enable-AzFrontDoorCdnProfileMigration -ProfileName myAzureFrontDoor -ResourceGroupName myAFDResourceGroup

De uitvoer ziet er ongeveer als volgt uit:

Start to migrate.
This process disables your Front Door (classic) profile and moves all your traffic and configurations to the new Front Door profile.
Migrate succeeded.

Omschakeling van eindpunt na de migratie

Azure Front Door (klassiek) maakt gebruik van een andere FQDN (Fully Qualified Domain Name) dan Azure Front Door Standard of Premium. Een klassiek eindpunt kan bijvoorbeeld zijn contoso.azurefd.net, terwijl een Standard- of Premium-eindpunt kan zijn contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Zie Eindpunten in Azure Front Door voor meer informatie.

Hoewel Azure Front Door automatisch verkeer van het klassieke endpoint naar je nieuwe Standard- of Premium-profiel stuurt zonder configuratiewijzigingen, moet je de volgende actie na de migratie uitvoeren, afhankelijk van je situatie:

  • Aangepaste domeinen: Werk het DNS-record bij zodat het verwijst naar het nieuwe Azure Front Door Standard/Premium endpoint.

  • Direct gebruik van het klassieke standaardendpoint: Vervang de klassieke hostnaam door de nieuwe endpointhostnaam in je applicaties, clients en integraties.

Beide eindpunten blijven functioneel tijdens de overgang, zodat je deze wijziging kunt maken en valideren zonder downtime.

Warning

Voltooi de endpoint cutover naar het nieuwe Azure Front Door Standard/Premium endpoint uiterlijk 31 maart 2028. Vanaf 1 april 2028 worden klassieke endpoints niet langer ondersteund en kunnen ze stoppen met functioneren. Aangepaste domeinen, applicaties of clients die nog steeds afhankelijk zijn van een klassiek eindpunt kunnen stoppen met het ontvangen van verkeer.