Migrowanie usługi Azure Front Door (wersja klasyczna) do warstwy cenowej Standard lub Premium przy użyciu programu Azure PowerShell

Dotyczy: ✔️ Front Door (wersja klasyczna)

Ważne

Azure Front Door (classic) przechodzi na emeryturę 31 marca 2027 roku. Ponieważ usługa jest wycofywana, nie obsługuje już tworzenia profili, wdrażania nowych domen ani zarządzanych certyfikatów. Aby uniknąć zakłóceń usługi, przejść na Azure Front Door Standard lub Premium. Aby uzyskać więcej informacji, zobacz wycofanie z użycia klasycznej wersji Azure Front Door.

Usługa Azure Front Door w warstwie Standardowa i Premium udostępnia najnowsze funkcje sieci dostarczania w chmurze na platformę Azure. Dzięki zastosowaniu ulepszonych funkcji bezpieczeństwa i kompleksowej usługi zabezpieczasz zawartość aplikacji i przybliżasz ją do użytkowników końcowych poprzez globalną sieć Microsoft. Ten artykuł przeprowadzi Cię przez proces migracji w celu przeniesienia profilu usługi Azure Front Door (klasycznego) do profilu warstwy Standardowa lub Premium przy użyciu programu Azure PowerShell.

Wymagania wstępne

  • Zapoznaj się z artykułem About Front Door tier migration (Informacje o migracji warstwy usługi Front Door).
  • Upewnij się, że profil usługi Front Door (klasyczny) można migrować:
    • Usługi Azure Front Door Standard i Premium wymagają, aby wszystkie domeny niestandardowe używały protokołu HTTPS. Jeśli nie masz własnego certyfikatu, użyj zarządzanego certyfikatu Azure Front Door. Certyfikat jest bezpłatny, a Azure zarządza nim za Ciebie.
      • Afinitet sesji jest włączony w ustawieniach grupy origin dla profilu Azure Front Door Standard lub Premium. W usłudze Azure Front Door (classic) ustaw koligację sesji na poziomie domeny. W ramach migracji koligacja sesji jest oparta na ustawieniach profilu usługi Front Door (wersja klasyczna). Jeśli masz dwie domeny w klasycznym profilu, które dzielą tę samą pulę backendową (grupę pochodzenia), afinitet sesji musi być spójny w obu domenach, aby weryfikacja migracji przeszła.
  • Najnowszy moduł programu Azure PowerShell zainstalowany lokalnie lub w usłudze Azure Cloud Shell. Aby uzyskać więcej informacji, zobacz Instalowanie i konfigurowanie programu Azure PowerShell.

Uwaga

Nie musisz wprowadzać żadnych zmian DNS przed ani podczas procesu migracji. Jednak gdy migracja się zakończy i ruch przejdzie przez nowy profil Azure Front Door, musisz zaktualizować swoje rekordy DNS. Aby uzyskać więcej informacji, zobacz Post-migration endpoint cutover.

Weryfikowanie zgodności

  1. Otwórz program Azure PowerShell i połącz się z kontem platformy Azure. Aby uzyskać więcej informacji, zobacz Nawiązywanie połączenia z programem Azure PowerShell.

  2. Przetestuj profil usługi Azure Front Door (wersja klasyczna), aby sprawdzić, czy jest on zgodny z migracją. Użyj polecenia Test-AzFrontDoorCdnProfileMigration , aby przetestować swój profil. Zastąp wartości nazwy grupy zasobów i identyfikatorem zasobu własnymi wartościami. Użyj Get-AzFrontDoor, aby uzyskać identyfikator zasobu dla profilu usługi Front Door (wersja klasyczna).

    Zastąp następujące wartości w poleceniu:

    • <subscriptionId>: Identyfikator subskrypcji.
    • <resourceGroupName>: nazwa grupy zasobów usługi Front Door (wersja klasyczna).
    • <frontdoorClassicName>: nazwa profilu usługi Front Door (wersja klasyczna).
    Test-AzFrontDoorCdnProfileMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName>
    

    Jeśli migracja jest zgodna, zobaczysz następujące wyniki:

    CanMigrate DefaultSku
    ---------- ----------
    True       Standard_AzureFrontDoor or Premium_AzureFrontDoor
    

    Jeśli migracja nie jest zgodna, zobaczysz następujące dane wyjściowe:

    CanMigrate DefaultSku
    ---------- ----------
    False      
    

Przygotowanie do migracji

Uwaga

  • Zarządzany certyfikat nie jest obecnie wspierany dla Azure Front Door Standard ani Premium w Azure Government Cloud. Musisz użyć BYOC dla usługi Azure Front Door Standard lub Premium w chmurze Azure Government lub poczekać, aż ta funkcja będzie dostępna.

Uruchom polecenie Start-AzFrontDoorCdnProfilePrepareMigration, aby przygotować się do migracji. Zastąp wartości nazwy grupy zasobów, identyfikatora zasobu i nazwy profilu swoimi własnymi wartościami. Dla SkuName użyj Standard_AzureFrontDoor lub Premium_AzureFrontDoor. Jednostka SkuName jest oparta na danych wyjściowych polecenia Test-AzFrontDoorCdnProfileMigration .

Zastąp następujące wartości w poleceniu:

  • <subscriptionId>: Identyfikator subskrypcji.
  • <resourceGroupName>: nazwa grupy zasobów usługi Front Door (wersja klasyczna).
  • <frontdoorClassicName>: nazwa profilu usługi Front Door (wersja klasyczna).
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor

Dane wyjściowe wyglądają podobnie do następujących:

Starting the parameter validation process.
The parameters are successfully validated.
Your new Front Door profile is being created. Wait until the process finishes. This process might take several minutes.

Your new Front Door profile with the configuration is successfully created.

Migrować

Uruchom polecenie Enable-AzFrontDoorCdnProfileMigration, aby przeprowadzić migrację usługi Front Door (wersja klasyczna).

Enable-AzFrontDoorCdnProfileMigration -ProfileName myAzureFrontDoor -ResourceGroupName myAFDResourceGroup

Dane wyjściowe wyglądają podobnie do następujących:

Start to migrate.
This process disables your Front Door (classic) profile and moves all your traffic and configurations to the new Front Door profile.
Migrate succeeded.

Przełączanie punktów końcowych po migracji

Usługa Azure Front Door (wersja klasyczna) używa innej w pełni kwalifikowanej nazwy domeny (FQDN) niż Azure Front Door Standard lub Premium. Na przykład klasyczny punkt końcowy może mieć contoso.azurefd.netwartość , a punkt końcowy w warstwie Standardowa lub Premium może mieć wartość contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Aby uzyskać więcej informacji, zobacz Punkty końcowe w usłudze Azure Front Door.

Mimo że Azure Front Door automatycznie kieruje ruch z klasycznego endpointu do Twojego nowego profilu Standard lub Premium bez żadnych zmian konfiguracji, musisz wykonać następujące działania po migracji, w zależności od sytuacji:

  • Domeny niestandardowe: Zaktualizuj rekord DNS, aby wskazywał na nowy punkt końcowy Azure Front Door Standard/Premium.

  • Bezpośrednie użycie klasycznego domyślnego endpointu: Zamień klasyczną nazwę hosta nową nazwą hosta w aplikacjach, klientach i integracjach.

Oba punkty końcowe pozostają funkcjonalne podczas przejścia, więc możesz wprowadzać i walidować tę zmianę bez przestojów.

Warning

Przeprowadź przełączenie na nowy punkt końcowy usługi Azure Front Door Standard/Premium do 31 marca 2028 r. Od 1 kwietnia 2028 roku klasyczne endpointy nie są już wspierane i mogą przestać działać. Domeny niestandardowe, aplikacje lub klienci, którzy nadal zależą od klasycznego endpointu, mogą przestać otrzymywać ruch.