Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: ✔️ Front Door (wersja klasyczna)
Ważne
Azure Front Door (classic) przechodzi na emeryturę 31 marca 2027 roku. Ponieważ usługa jest wycofywana, nie obsługuje już tworzenia profili, wdrażania nowych domen ani zarządzanych certyfikatów. Aby uniknąć zakłóceń usługi, zmigruj do Azure Front Door w wersji Standardowej lub Premium. Aby uzyskać więcej informacji, zobacz wycofanie z użycia klasycznej wersji Azure Front Door.
Poziomy Azure Front Door Standard i Premium zostały wydane w marcu 2022 roku jako usługa sieciowa dostarczania treści nowej generacji. Nowsze warstwy łączą możliwości usługi Azure Front Door (wersja klasyczna), Microsoft CDN (wersja klasyczna) i Zaporę aplikacji internetowej (WAF). Dzięki takim funkcjom jak integracja z Private Link, ulepszony silnik reguł oraz zaawansowana diagnostyka możesz zabezpieczyć i przyspieszyć swoje aplikacje webowe, zapewniając klientom lepsze doświadczenia.
Przenieś swój klasyczny profil do jednego z nowszych poziomów, aby skorzystać z nowych funkcji i ulepszeń. Aby ułatwić przejście na nowe poziomy, Azure Front Door oferuje migrację bez przestojów, aby przenieść Twoje obciążenie z Azure Front Door (classic) do standardu lub premium.
W tym artykule poznasz proces migracji, zrozumiesz kluczowe zmiany oraz co robić przed, w trakcie i po migracji.
Przegląd procesu migracji
Migracja do warstwy Standardowa lub Premium dla usługi Azure Front Door odbywa się w trzech lub pięciu fazach w zależności od tego, czy używasz certyfikatu. Czas migracji zależy od złożoności profilu usługi Azure Front Door (klasycznego). Możesz się spodziewać, że migracja zajmie kilka minut dla prostego profilu Azure Front Door, a dłużej dla profilu z wieloma domenami frontendowymi, pulami backendowymi, regułami routingu i regułami silnika reguł.
Fazy migracji
Weryfikowanie zgodności
Narzędzie migracyjne sprawdza, czy Twój profil Azure Front Door (classic) jest kompatybilny z migracją. Jeśli walidacja się nie powiedzie, zawiera sugestie, jak rozwiązać ewentualne problemy przed ponowną weryfikacją.
Usługi Azure Front Door Standard i Premium wymagają, aby wszystkie domeny niestandardowe używały protokołu HTTPS. Jeśli nie masz własnego certyfikatu, możesz użyć certyfikatu zarządzanego usługi Azure Front Door. Certyfikat jest bezpłatny i zarządzany dla Ciebie.
Afinitet sesji jest włączony w ustawieniach grupy origin dla profilu Azure Front Door Standard lub Premium. W Azure Front Door (classic) ustawiasz afinitet sesji na poziomie domeny. W ramach migracji koligacja sesji jest oparta na ustawieniach profilu usługi Front Door (wersja klasyczna). Jeśli masz dwie domeny w profilu Front Door (klasycznym), które dzielą tę samą pulę backendową, afinitet sesji musi być spójny w obu domenach, aby weryfikacja migracji przeszła.
Jeśli używasz BYOC (Bring Your Own Certificate) dla usługi Azure Front Door (classic), musisz przyznać usłudze Azure Front Door Standard lub Premium dostęp do usługi Key Vault. Ten krok jest wymagany, aby usługa Azure Front Door Standard lub Premium uzyskiwała dostęp do certyfikatu w usłudze Key Vault. Jeśli używasz zarządzanego certyfikatu Azure Front Door, nie musisz przyznawać dostępu do Key Vault.
Uwaga
Certyfikat zarządzany nie jest obecnie obsługiwany w przypadku usługi Azure Front Door Standard ani Premium w chmurze Azure Government. Musisz użyć BYOC dla usługi Azure Front Door Standard lub Premium w chmurze Azure Government lub poczekać, aż ta funkcja będzie dostępna.
Przygotowanie do migracji
Usługa Azure Front Door tworzy nowy profil w warstwie Standardowa lub Premium na podstawie konfiguracji profilu usługi Front Door (wersja klasyczna). Nowa warstwa profilu Front Door zależy od ustawień polityki Zapory Aplikacji Sieciowej (WAF), które są związane z profilem.
Premium — jeśli zasady zapory aplikacji internetowej mają zarządzane reguły zapory aplikacji internetowej skojarzone z profilem usługi Azure Front Door (wersja klasyczna).
Standardowa — jeśli zasady WAF mają tylko niestandardowe reguły WAF skojarzone z profilem usługi Azure Front Door (wersja klasyczna).
Uwaga
Po migracji możesz podnieść standardowy profil Front Door do premium tier. Jednak po migracji nie można zdegradować profilu Front Door z poziomu premium do standardowego.
W fazie przygotowania Azure Front Door tworzy kopię każdej polityki WAF powiązanej z profilem Front Door (wersja klasyczna). Warstwa zasad zapory aplikacji internetowej jest specyficzna dla warstwy, do której migrujesz. Dla każdej polityki WAF jest podana nazwa domyślna i można ją zmienić na tym etapie. Możesz też wybrać istniejącą politykę WAF, która odpowiada poziomowi, do którego się przenosisz, zamiast robić kopię. Po zakończeniu etapu przygotowania uzyskujesz widok tylko do odczytu nowego profilu Front Door, aby zweryfikować ustawienia konfiguracji.
Ważne
Nie możesz wprowadzać zmian w konfiguracji Front Door (klasycznej), gdy faza przygotowań się rozpocznie.
Włącz tożsamość zarządzaną
W tym kroku skonfigurujesz tożsamość zarządzaną dla usługi Azure Front Door w celu uzyskania dostępu do certyfikatu w usłudze Azure Key Vault. Wymagana jest tożsamość zarządzana, jeśli używasz BYOC (Bring Your Own Certificate) w usłudze Azure Front Door (classic). Jeśli używasz zarządzanego certyfikatu Azure Front Door, nie musisz przyznawać dostępu do Key Vault.
Udzielanie tożsamości zarządzanej usłudze Key Vault
Ten krok dodaje dostęp tożsamości zarządzanej do wszystkich usług Azure Key Vault używanych w profilu Front Door (klasycznym).
Migrować
Zanim zdecydujesz się na migrację w tym etapie, jeśli zdecydujesz, że nie chcesz już kontynuować procesu migracji, wybierz Przerwanie migracji. Przerwanie migracji powoduje usunięcie nowego profilu usługi Front Door, który został utworzony. Profil usługi Azure Front Door (wersja klasyczna) pozostaje aktywny i można go nadal używać. Musisz ręcznie usunąć wszystkie kopie polityk WAF.
Jednak po zatwierdzeniu migracji na tym etapie nie ma możliwości jej przerwania ani cofnięcia zmian. Po rozpoczęciu migracji profil usługi Azure Front Door (wersja klasyczna) zostanie wyłączony, a profil usługi Azure Front Door w warstwie Standardowa lub Premium zostanie aktywowany. Ruch zaczyna przepływać przez nowy profil po zakończeniu migracji.
Migracja odbywa się na warstwie sterowania, a warstwa danych pozostaje taka sama. W normalnych przypadkach migracja nie kończy się niepowodzeniem. Jednak w rzadkich przypadkach, jeśli migracja nie powiodła się na tym etapie, nie ma to wpływu na dostarczanie ruchu. Jedynym skutkiem jest to, że nie możesz wprowadzać zmian w profilu Azure Front Door.
Opłaty za usługi Azure Front Door Standard lub Premium zaczynają się po zakończeniu migracji.
Przełączanie punktów końcowych po migracji
Usługa Azure Front Door (wersja klasyczna) używa innej w pełni kwalifikowanej nazwy domeny (FQDN) niż Azure Front Door Standard lub Premium. Na przykład klasyczny punkt końcowy może mieć contoso.azurefd.netwartość , a punkt końcowy w warstwie Standardowa lub Premium może mieć wartość contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Aby uzyskać więcej informacji, zobacz Punkty końcowe w usłudze Azure Front Door.
Mimo że Azure Front Door automatycznie kieruje ruch z klasycznego endpointu do Twojego nowego profilu Standard lub Premium bez żadnych zmian konfiguracji, musisz wykonać następujące działania po migracji, w zależności od sytuacji:
Domeny niestandardowe: Zaktualizuj rekord DNS, aby wskazywał na nowy punkt końcowy Azure Front Door Standard/Premium.
Bezpośrednie użycie klasycznego domyślnego endpointu: Zamień klasyczną nazwę hosta nową nazwą hosta w aplikacjach, klientach i integracjach.
Oba punkty końcowe pozostają funkcjonalne podczas przejścia, więc możesz wprowadzać i walidować tę zmianę bez przestojów.
Warning
Przeprowadź przełączenie na nowy punkt końcowy usługi Azure Front Door Standard/Premium do 31 marca 2028 r. Od 1 kwietnia 2028 roku klasyczne endpointy nie są już wspierane i mogą przestać działać. Domeny niestandardowe, aplikacje lub klienci, którzy nadal zależą od klasycznego endpointu, mogą przestać otrzymywać ruch.
Zmiany powodujące niezgodność podczas migracji do warstwy Standardowa lub Premium
Ważne
- Jeśli Twój profil Azure Front Door (classic) kwalifikuje się do migracji do poziomu Standard, ale liczba zasobów przekracza limit limitu standardowego, proces migracji przenosi go do poziomu premium.
- Jeśli używasz Azure PowerShell, Azure CLI, API lub Terraform do migracji, musisz tworzyć oddzielne polityki WAF.
DevOps
Usługi Azure Front Door Standard i Premium używają innej przestrzeni nazw dostawcy zasobów o nazwie Microsoft.Cdn, a Azure Front Door (wersja klasyczna) używa Microsoft.Network. Po migracji profilu Azure Front Door musisz zmienić skrypt DevOps, aby korzystał z nowej przestrzeni nazw, zaktualizowanego modułu Azure PowerShell, poleceń CLI i API.
Punkt końcowy z wartością skrótu
Punkty końcowe Azure Front Door Standard i Premium zawierają wartość skrótu, która zapobiega przejęciu domeny. Format nazwy punktu końcowego to <endpointname>-<hashvalue>.z01.azurefd.net. Nazwa punktu końcowego Front Door (klasyczna) nadal działa po migracji, ale należy ją zastąpić nowo utworzoną nazwą punktu końcowego z nowego profilu Standard lub Premium. Aby uzyskać więcej informacji, zobacz Nazwy domen punktu końcowego.
Dzienniki i metryki
Dzienniki diagnostyczne i metryki nie są migrowane. Pola dziennika usługi Azure Front Door w warstwie Standardowa i Premium różnią się od usługi Azure Front Door (wersja klasyczna). Poziomy Standard i Premium mają logowanie sond zdrowotnych i powinieneś włączyć logowanie diagnostyczne po migracji. Warstwa Standardowa i Premium obsługuje również wbudowane raporty, które zaczynają wyświetlać dane po zakończeniu migracji. Aby uzyskać więcej informacji, zobacz Raporty usługi Azure Front Door.
Zapora aplikacji internetowej
Typ reguł w polityce WAF decyduje o domyślnym poziomie Azure Front Door wybranym do migracji. Ta sekcja obejmuje scenariusze dla różnych typów reguł dla polityki WAF.
Klasyczna polityka WAF z samymi regułami niestandardowymi — nowy profil Azure Front Door domyślnie ma warstwę Standard, a podczas migracji możesz przejść na warstwę Premium. Jeśli używasz portalu do migracji, platforma Azure tworzy niestandardowe reguły WAF dla Standard. Jeśli dokonasz uaktualnienia do wersji Premium podczas migracji, niestandardowe reguły zapory aplikacji internetowej zostaną utworzone jako część procesu migracji. Musisz ręcznie dodać zarządzane reguły WAF po migracji, jeśli chcesz używać zarządzanych reguł.
Klasyczna polityka WAF z samymi zarządzanymi regułami WAF albo z zarządzanymi i niestandardowymi regułami WAF – nowy profil Azure Front Door jest domyślnie tworzony w warstwie Premium i nie można obniżyć tej warstwy w trakcie migracji. Jeśli chcesz używać warstwy Standard, musisz usunąć skojarzenie z zasadami WAF lub usunąć zarządzane reguły WAF z zasad WAF usługi Front Door (wersja klasyczna).
Uwaga
Aby uniknąć tworzenia zduplikowanych zasad WAF podczas migracji, funkcja migracji zapewnia opcję tworzenia kopii lub używania istniejących zasad WAF usługi Azure Front Door Standard lub Premium.
Polityka Azure dla zapory WAF usługi Azure Front Door
Azure Policy dla WAF nie jest dostępne dla Azure Front Door Standard i Premium. Usługa Azure Policy umożliwia określanie i weryfikowanie standardów WAF dla organizacji na dużą skalę.
Konwencja nazewnictwa stosowana przy migracji
Podczas migracji domyślna nazwa profilu jest używana w formacie <endpointprefix>-migrated. Na przykład endpoint Azure Front Door (classic) o nazwie myEndpoint.azurefd.net ma domyślną nazwę myEndpoint-migrated.
Do nazwy klasycznej polityki WAF dołączono -standard lub -premium. Na przykład zasada WAF Front Door (klasyczna) o nazwie contosoWAF1 nosi domyślną nazwę contosoWAF1-premium. Możesz zmienić nazwę zarówno profilu Front Door, jak i polityki WAF podczas procesu migracji. Zmiana nazwy konfiguracji silnika reguł i tras nie jest obsługiwana; zamiast tego przypisywane są nazwy domyślne.
Przekierowywanie adresów URL i ponowne zapisywanie adresów URL są obsługiwane za pośrednictwem aparatu reguł w usługach Azure Front Door Standard i Premium, natomiast usługa Azure Front Door (wersja klasyczna) obsługuje je za pośrednictwem reguł routingu. Podczas migracji te dwie reguły są tworzone jako reguły zestawu reguł w profilu w warstwie Standardowa i Premium. Nazwy tych reguł to urlRewriteMigrated i urlRedirectMigrated.
Stany zasobów
Poniższa tabela wyjaśnia różne etapy procesu migracji oraz czy możesz wprowadzić zmiany w profilu.
| Stan migracji | Stan zasobu usługi Front Door (wersja klasyczna) | Czy możesz wprowadzać zmiany? | Usługa Front Door w warstwie Standardowa/Premium | Czy możesz wprowadzać zmiany? |
|---|---|---|---|---|
| Przed migracją | Aktywna | Tak | Nie dotyczy | Nie dotyczy |
| Weryfikowanie zgodności | Aktywna | Tak | Nie dotyczy | Nie dotyczy |
| Przygotowanie do migracji | Migracja | Nie | Tworzenie | Nie |
| Zatwierdzanie migracji | Migracja | Nie | MigracjaWdrażana | Nie |
| Zatwierdzona migracja | Przeniesiono | Nie | Aktywna | Tak |
| Przerywanie migracji | AnulowanieMigracji | Nie | Usuwanie | Nie |
| Przerwana migracja | Aktywna | Tak | Usunięte | Nie dotyczy |