Azure Front Door (klassiek) migreren naar de Standard-/Premium-laag met Azure PowerShell
Artikel
Belangrijk
Azure Front Door (klassiek) wordt op 31 maart 2027 buiten gebruik gesteld. Om serviceonderbrekingen te voorkomen, is het belangrijk dat u uw Azure Front Door-profielen (klassiek) tegen maart 2027 migreert naar de Azure Front Door Standard- of Premium-laag. Zie De buitengebruikstelling van Azure Front Door (klassiek) voor meer informatie.
De Azure Front Door Standard- en Premium-laag brengen de nieuwste netwerkfuncties voor cloudlevering naar Azure. Met verbeterde beveiligingsfuncties en een alles-in-één-service wordt uw toepassingsinhoud beveiligd en dichter bij uw eindgebruikers met behulp van het wereldwijde Microsoft-netwerk. In dit artikel wordt u begeleid bij het migratieproces om uw Azure Front Door-profiel (klassiek) te verplaatsen naar een Standard- of Premium-laagprofiel met Azure PowerShell.
Zorg ervoor dat uw Front Door-profiel (klassiek) kan worden gemigreerd:
Voor Azure Front Door Standard en Premium moeten alle aangepaste domeinen HTTPS gebruiken. Als u geen eigen certificaat hebt, kunt u een beheerd Azure Front Door-certificaat gebruiken. Het certificaat is gratis en wordt voor u beheerd.
Sessieaffiniteit wordt ingeschakeld in de oorspronkelijke groepsinstellingen voor een Azure Front Door Standard- of Premium-profiel. In Azure Front Door (klassiek) wordt sessieaffiniteit ingesteld op domeinniveau. Als onderdeel van de migratie is sessieaffiniteit gebaseerd op de profielinstellingen van Front Door (klassiek). Als u twee domeinen in uw klassieke profiel hebt die dezelfde back-endpool (oorspronkelijke groep) delen, moet sessieaffiniteit consistent zijn voor beide domeinen om migratievalidatie door te geven.
U hoeft geen DNS-wijzigingen aan te brengen vóór of tijdens het migratieproces. Zodra de migratie is voltooid en het verkeer door uw nieuwe Azure Front Door-profiel stroomt, moet u uw DNS-records bijwerken. Zie DNS-records bijwerken voor meer informatie.
Als de migratie compatibel is voor migratie, ziet u de volgende uitvoer:
CanMigrate DefaultSku
---------- ----------
True Standard_AzureFrontDoor or Premium_AzureFrontDoor
Als de migratie niet compatibel is, ziet u de volgende uitvoer:
CanMigrate DefaultSku
---------- ----------
False
Voorbereiden op migratie
Notitie
Beheerd certificaat wordt momenteel niet ondersteund voor Azure Front Door Standard of Premium in Azure Government Cloud. U moet BYOC gebruiken voor Azure Front Door Standard of Premium in Azure Government Cloud of wachten tot deze mogelijkheid beschikbaar is.
Starting the parameter validation process.
The parameters have been successfully validated.
Your new Front Door profile is being created. Please wait until the process has finished completely. This may take several minutes.
Your new Front Door profile with the configuration has been successfully created.
Voer de opdracht Get-AzFrontDoorWafPolicy uit om de resource-id voor uw WAF-beleid op te halen. Vervang de waarden voor de naam van de resourcegroep en de naam van het WAF-beleid door uw eigen waarden.
Voer de opdracht New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject uit om een in-memory object te maken voor WAF-beleidsmigratie. Gebruik de WAF-id in de laatste stap voor MigratedFromId. Als u een bestaand WAF-beleid wilt gebruiken, vervangt u de waarde voor MigratedToId door een resource-id van een WAF-beleid dat overeenkomt met de Front Door-laag waarnaar u migreert. Als u een nieuwe WAF-beleidskopie maakt, kunt u de naam van het WAF-beleid in de resource-id wijzigen.
Starting the parameter validation process.
The parameters have been successfully validated.
Your new Front Door profile is being created. Please wait until the process has finished completely. This may take several minutes.
Your new Front Door profile with the configuration has been successfully created.
Als u een Front Door-profiel migreert met BYOC, moet u beheerde identiteit inschakelen in het Front Door-profiel. U moet het Front Door-profiel toegang verlenen tot de sleutelkluis waar het certificaat is opgeslagen.
Starting the parameter validation process.
The parameters have been successfully validated.
Your new Front Door profile is being created. Please wait until the process has finished completely. This may take several minutes.
Your new Front Door profile with the configuration has been successfully created.
In dit voorbeeld ziet u hoe u een Front Door-profiel met meerdere WAF-beleidsregels migreert en zowel door het systeem toegewezen als de door de gebruiker toegewezen identiteit inschakelt.
Voer de opdracht Get-AzFrontDoorWafPolicy uit om de resource-id voor uw WAF-beleid op te halen. Vervang de waarden voor de naam van de resourcegroep en de naam van het WAF-beleid door uw eigen waarden.
Voer de opdracht New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject uit om een in-memory object te maken voor WAF-beleidsmigratie. Gebruik de WAF-id in de laatste stap voor MigratedFromId. Als u een bestaand WAF-beleid wilt gebruiken, vervangt u de waarde voor MigratedToId door een resource-id van een WAF-beleid dat overeenkomt met de Front Door-laag waarnaar u migreert. Als u een nieuwe WAF-beleidskopie maakt, kunt u de naam van het WAF-beleid in de resource-id wijzigen.
Voer de opdracht Start-AzFrontDoorCdnProfilePrepareMigration uit om de migratie voor te bereiden. Vervang de waarden voor de naam van de resourcegroep, resource-id, profielnaam door uw eigen waarden. Gebruik voor SkuNameStandard_AzureFrontDoor of Premium_AzureFrontDoor. De SkuName is gebaseerd op de uitvoer van de opdracht Test-AzFrontDoorCdnProfileMigration . De parameter MigrationWebApplicationFirewallMapping neemt een matrix van WAF-beleidsmigratieobjecten. De parameter IdentityType gebruikt een door komma's gescheiden lijst met identiteitstypen. De parameter IdentityUserAssignedIdentity gebruikt een hash-tabel met door de gebruiker toegewezen id's voor identiteitsresources.
Vervang de volgende waarden in de opdracht:
<subscriptionId>: uw abonnements-id.
<resourceGroupName>: De naam van de resourcegroep van de Front Door (klassiek).
<frontdoorClassicName>: De naam van het Front Door-profiel (klassiek).
Starting the parameter validation process.
The parameters have been successfully validated.
Your new Front Door profile is being created. Please wait until the process has finished completely. This may take several minutes.
Your new Front Door profile with the configuration has been successfully created.
Start to migrate.
This process will disable your Front Door (classic) profile and move all your traffic and configurations to the new Front Door profile.
Migrate succeeded.
Start to abort the migration.
Your new Front Door Profile will be deleted and your existing profile will remain active. WAF policies will not be deleted.
Please wait until the process has finished completely. This may take several minutes.
Abort succeeded.
DNS-records bijwerken
Uw oude Instantie van Azure Front Door (klassiek) gebruikt een andere FQDN (Fully Qualified Domain Name) dan Azure Front Door Standard en Premium. Een Azure Front Door-eindpunt (klassiek) kan bijvoorbeeld zijn contoso.azurefd.net, terwijl het Azure Front Door Standard- of Premium-eindpunt mogelijk is contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Zie Eindpunten in Azure Front Door voor meer informatie over Azure Front Door Standard- en Premium-eindpunten.
U hoeft uw DNS-records niet bij te werken vóór of tijdens het migratieproces. Azure Front Door verzendt automatisch verkeer dat het ontvangt op het Azure Front Door-eindpunt (klassiek) naar uw Azure Front Door Standard- of Premium-profiel zonder dat u configuratiewijzigingen aanbrengt.
Zodra uw migratie is voltooid, raden we u echter ten zeerste aan uw DNS-records bij te werken om verkeer naar het nieuwe Azure Front Door Standard- of Premium-eindpunt te leiden. Als u uw DNS-records wijzigt, zorgt u ervoor dat uw profiel in de toekomst blijft werken. De wijziging in de DNS-record veroorzaakt geen downtime. U hoeft niet vooruit te plannen voor deze update en kunt deze op uw gemak plannen.