Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: ✔️ Microsoft'tan CDN Standard (klasik)
Önemli
Microsoft'tan Azure CDN Standard (classic) 30 Eylül 2027'de emekliliğe ayrılıyor. Hizmet kullanımdan kaldırıldığı için artık profil oluşturmayı, yeni etki alanlarının eklenmesini veya yönetilen sertifikaları desteklemiyor. Hizmet kesintisini önlemek için Azure Front Door Standard veya Premium'a geçiş yapın. Daha fazla bilgi için bkz. Azure CDN Standard from Microsoft (klasik) devreden çıkarılma.
Azure Front Door Standard ve Premium katmanları, Mart 2022'de yeni nesil içerik dağıtım ağ hizmeti olarak piyasaya sürüldü. Daha yeni katmanlar Azure Front Door (klasik), Microsoft CDN (klasik) ve Web Uygulaması Güvenlik Duvarı (WAF) özelliklerini birleştirir. Özel Bağlantı entegrasyonu, geliştirilmiş kural motoru ve gelişmiş tanılama gibi özellikleri kullanarak web uygulamalarınızı güvence altına alıp hızlandırarak müşterilerinize daha iyi bir deneyim sunabilirsiniz.
Yeni özellikler ve iyileştirmelerden faydalanmak için klasik profilinizi daha yeni katmanlardan birine taşımanızı öneririz. Azure Front Door, yeni katmanlara geçişi kolaylaştırmak için iş yükünüzü Azure Front Door'dan (klasik) Standart veya Premium'a taşımak için sıfır kapalı kalma süresi geçişi sağlar.
Bu makalede, göç süreci hakkında bilgi edinirsiniz, geçiş sürecinde ne yapılacağını ve göç öncesi, sırasında ve sonrası ne yapılacağını öğrenirsiniz.
Geçiş işlemine genel bakış
Azure Front Door için Standart veya Premium katmana geçiş, sertifikanızı kullanıp kullanmadığınıza bağlı olarak üç veya beş aşamada gerçekleşir. Geçiş için gereken süre, Azure CDN'nizin Microsoft (klasik) profilindeki karmaşıklığınıza bağlıdır. Basit bir Azure CDN profili için geçiş birkaç dakika sürerken, birden fazla alan alanı, arka uç havuzu, yönlendirme kuralları ve kural motoru kuralları olan bir profil için daha uzun sürebilir.
Geçiş aşamaları
Uyumluluğu doğrulama
Göç aracı, Microsoft (klasik) profilinden Azure CDN'nizin göç için uyumlu olup olmadığını kontrol eder. Doğrulama başarısız olursa, tekrar doğrulama yapmadan önce herhangi bir sorunu nasıl çözebileceğinize dair öneriler alırsınız.
Azure Front Door Standard ve Premium, tüm özel etki alanlarının HTTPS kullanmasını gerektirir. Kendi sertifikanız yoksa, Microsoft tarafından yönetilen sertifikadan bir Azure CDN kullanabilirsiniz. Sertifika ücretsizdir ve Microsoft sizin için yönetir.
Microsoft (classic) kaynaklı bir Azure CDN ile Azure Front Door Standard veya Premium uç noktası arasında bire bir eşleme vardır. Durduruldu durumundaki Microsoft (klasik) uç noktasından cdn geçirilemiyor. Yeniden doğrulamadan önce uç noktayı başlatmanız veya silmeniz gerekir.
Microsoft'den Azure CDN için Web Uygulaması Güvenlik Duvarı (WAF) ön izleme aşamasında. Microsoft (klasik) profilinden Azure CDN'nizle ilişkilendirilmiş bir WAF ilkeniz varsa, yeniden doğrulamadan önce ilişkilendirmeyi kaldırmanız gerekir. Geçiş sonrasında Azure Front Door Standard veya Premium'da yeni bir WAF ilkesi oluşturabilirsiniz.
Geçişe hazırlanma
İş gereksinimlerinize göre Standart veya Premium'ı seçebilirsiniz. Gelişmiş güvenlik özellikleri ve yeteneklerinden faydalanmak için Premium seviyesini seçin. Bu özellikler arasında yönetilen WAF kuralları, geliştirilmiş kural motoru, bot koruması ve özel bağlantı entegrasyonu yer alır.
Uyarı
- Microsoft (klasik) profilinden Azure CDN'niz Standard seviyeye geçiş yapmaya uygunsa ancak kaynak sayısı Standard seviye kota sınırını aşarsa, Premium seviyeye taşınır.
- Standart seviye Ön Kapı profili, geçiş sonrası Premium seviyeye yükseltilebilir . Ancak, Premium seviye Front Door profili geçişten sonra Standard seviyeye düşürülemez .
Önemli
Hazırlık aşaması başladıktan sonra Microsoft (klasik) yapılandırmasından Azure CDN'de değişiklik yapamazsınız.
Yönetilen kimliği etkinleştirme
Bu adımda, Microsoft'tan Azure CDN (klasik) profiliniz için yapılandırmadıysanız, Azure Key Vault'taki sertifikanıza erişebilmesi için Azure Front Door üzerinde yönetilen kimliği yapılandırabilirsiniz. Azure Front Door'da yönetilen kimlik, aynı kaynak sağlayıcısını kullandıkları için aynıdır. KCG (Kendi Sertifikanızı Getir) (BYOC) kullanıyorsanız, yönetilen kimlik gereklidir. Azure Front Door yönetilen sertifikası kullanıyorsanız Key Vault erişimi vermeniz gerekmez.
Key Vault'a yönetilen kimlik yetkisi tanıma
Bu adım, Microsoft (klasik) profilinden Azure CDN'de kullanılan tüm Azure Key Vault'lara yönetilen kimlik erişimi ekler.
Göçmek
Migrasyon başladığında, Microsoft (klasik) profilinden Azure CDN Azure Front Door'a yükseltiliyor. Göç sonrası Azure portalında Microsoft (klasik) profilinden Azure CDN'yi göremezsiniz.
Artık geçiş işlemine devam etmek istemiyorsanız, Geçişi iptal et seçeneğini belirleyebilirsiniz. Geçişin iptal edilmesi, oluşturulan yeni Azure Front Door profilini siler. Microsoft (klasik) profilindeki Azure CDN etkin kalır ve kullanmaya devam edebilirsiniz. Herhangi bir WAF politika kopyasını manuel olarak silmeniz gerekiyor.
Azure Front Door Standard veya Premium seviyesi için hizmet ücretleri, geçiş tamamlandığında başlar.
Taşıma sonrası uç nokta geçişi
Microsoft'un Azure CDN'si (klasik), Azure Front Door Standard veya Premium'dan farklı tam nitelikli bir alan adı (FQDN) kullanır. Örneğin, klasik bir uç nokta contoso.azurefd.net olabilirken, Standart veya Premium bir uç nokta contoso-mdjf2jfgjf82mnzx.z01.azurefd.net olabilir. Daha fazla bilgi için bkz. Azure Front Door'da Uç Noktalar.
Azure Front Door, klasik uç noktadan trafiği yeni Standard veya Premium profilinize otomatik olarak yönlendirse de, senaryonuza bağlı olarak aşağıdaki geçiş sonrası işlemi tamamlamanız gerekir:
Özel alan adları: DNS kaydını yeni Azure Front Door Standard veya Premium uç noktasına yönlendirecek şekilde güncelleyin.
Klasik varsayılan uç noktanın doğrudan kullanımı: Uygulamalarınızda, istemcilerinizde ve entegrasyonlarınızda klasik ana bilgisayar adını yeni uç nokta ana adıyla değiştirin.
Her iki uç nokta da geçiş sırasında işlevsel kalır, böylece bu değişikliği kesinti olmadan yapabilir ve doğrulayabilirsiniz.
Warning
Yeni Azure Front Door Standard/Premium uç noktasına geçiş noktasını 31 Mart 2028'e kadar tamamla. 1 Nisan 2028'den itibaren klasik uç noktalar artık desteklenmiyor ve çalışmayı durdurabilir. Hâlâ klasik bir uç noktaya bağlı olan özel alan adları, uygulamalar veya istemciler trafik almayı durdurabilir.
Standart veya Premium katmanına geçiş sırasında hataya neden olan değişiklikler
DevOps
Azure Front Door profilinizi taşındıktan sonra, DevOps betikinizi yeni API, güncellenmiş Azure PowerShell modülü, CLI komutları ve API'leri kullanacak şekilde değiştirin.
Hash değeri olan uç nokta
Azure Front Door Standard ve Premium uç noktaları, alan adınızın ele geçirilmesini önlemek için bir hash değeri içerir. Uç nokta adının biçimi şeklindedir <endpointname>-<hashvalue>.z01.azurefd.net. Front Door (klasik) uç nokta adı, geçişten sonra çalışmaya devam eder; ancak bunu yeni Standard veya Premium profilinizdeki yeni oluşturulan uç nokta adıyla değiştirin. Daha fazla bilgi için Uç nokta etki alanı adları bölümüne bakın. Uygulama kodunda Azure CDN endpoint kullanıyorsan, özel bir alan adı kullanacak şekilde güncelle.
Kayıtlar, ölçümler, temel analiz
Tanılama günlükleri ve ölçümler aktarılmaz. Azure Front Door Standard ve Premium'un günlük alanları, Microsoft'un sağladığı (klasik) Azure CDN'den farklılık gösterir. Standard ve Premium seviyelerinde sağlık prob kaydı var ve taşındıktan sonra tanısal logu etkinleştirmenizi öneririz.
Core Analytics, Azure Front Door Standard veya Premium katmanında desteklenmez. Bunun yerine, yerleşik raporlar sağlanır ve geçiş tamamlandıktan sonra verileri görüntülemeye başlar. Daha fazla bilgi için bkz . Azure Front Door raporları.
Kaynak durumları
Aşağıdaki tablo, göç sürecinin çeşitli aşamalarını ve profilde değişiklik yapıp yapamayacağınızı açıklar.
| Geçiş durumu | Microsoft (klasik) kaynak durumundan CDN | Değişiklik yapabilir miyim? | Ön Kapı Standart/Üst Düzey | Değişiklik yapabilir miyim? |
|---|---|---|---|---|
| Geçişten önce | Aktif | Evet | Mevcut Değil | Mevcut Değil |
| Uyumluluğu doğrulama | Aktif | Evet | Mevcut Değil | Mevcut Değil |
| Geçişe hazırlanma | Göç etme | Hayı | Hayı | |
| Geçişi işleme | Göç İşlemini Tamamlama | Hayı | ||
| Taahhüt edilmiş göç | Aktif | Evet | ||
| Geçişi durdurma | Göç İptal Ediliyor | Hayı | ||
| Geçiş durduruldu | Aktif | Evet |
Geçiş sonrasında kaynak eşleme
Azure CDN'nizi Microsoft'tan (klasik) Azure Front Door Standard'a veya Premium'a geçirirken, Azure Front Door profilinizi yönetmenize yardımcı olacak daha iyi bir deneyim sağlamak için bazı yapılandırmaların değiştiğini veya yeniden konumlandırılmış olduğunu fark edersiniz. Bu bölümde Azure CDN kaynaklarınınAzure Front Door'da nasıl eşlenmiş olduğunu öğreneceksiniz. Geçiş sonrasında Azure Front Door kaynak kimliği değişmez.
| Kaynaklar | CDN veya AFD | Geçiş sonrasında kaynak eşleme |
|---|---|---|
| Bitiş noktası | Her ikisi | Microsoft (classic) kaynaklı Azure CDN ile Azure Front Door Standard/Premium uç noktası arasında bire bir eşleme vardır. Azure CDN from Microsoft (klasik) uç noktalarının başlatılmış durumda olması veya kaldırılması gerek. |
| Rota ve yol durumu | AFD | Azure CDN'de Microsoft'tan (klasik) yol kavramı yoktur. Geçiş sonrasında Azure Front Door Standard ve Premium'da tüm CDN kaynaklarıyla varsayılan bir yol oluşturulur. Rota Etkin durumdadır ve tireler kaldırılarak endpointName biçiminde adlara sahiptir. Örneğin, contoso-1.azureedge.net adlı uç noktanın rota adı contoso1'dir. |
| Sertifika adı denetimini zorunlu kılma | AFD | Sertifika adını zorunlu kılma denetimi Microsoft CDN'de devre dışıdır ancak Azure Front Door Standard/Premium'da varsayılan olarak etkindir. Geçişten sonra, mevcut işleyişte bozulmalara yol açmaması için devre dışı bırakılmaya devam edecektir. Azure Front Door'da geçiş sonrasında denetimi etkinleştirmeniz önerilir. |
| Kaynak ve kaynak grubu | Her ikisi | 1. Tek bir çıkış noktası olan ve kaynak grubu olmayan CDN kaynağı için, kaynak için defaultOriginGroup_EndpointName adlı varsayılan bir kaynak grubu oluşturulur. 2. Çok kökenli CDN için, eğer köken birden fazla köken grubuyla ilişkilendiriliyorsa, bu kökenler göç sonrası tüm köken gruplarında oluşturulur. 3. Diğer her şey için, kaynak ve kaynak grubu adları aynı kalır. 4. CDN profilinin herhangi bir çalışan CDN uç noktasıyla ilişkili olmayan çıkış noktaları varsa, bunlar için varsayılan bir kaynak grubu oluşturulur, ancak hiçbir yol ile ilişkilendirilmemiştir. |
| Kaynak yanıtı zaman aşımı | AFD | Geçerli varsayılan yanıt zaman aşımı, Azure CDN'de Microsoft'tan (klasik) 30 saniyedir. Geçiş sonrasında bu değer aynı kalır ancak değiştirilebilir. |
| İletme protokolü (yalnızca eşleşen protokol) | Her ikisi | Hem HTTP hem de HTTPS seçilirse, Azure Front Door gelen istekle eşleşir. |
| Kural kümesi adı | AFD | Microsoft CDN'de kural kümesi kavramı yoktur. Göçten sonra, tüm kurallar tek bir kural setinde gruplanır ve adı endpointprefixMigratedRule şeklinde olur. Örneğin uç noktasıcontoso.azureedge.net, kural kümesi adı contosoMigratedRuleSet şeklindedir |
| Önbellekleme | Her ikisi | Önbelleğe alma her zaman etkin olarak ayarlanır ve Microsoft'tan (klasik) Azure CDN'deki önbellek ve sıkıştırma ayarlarına eşlenir. BypassCachingforQueryString için, göç sonrası bypassCachingforQueryStringMigrated adıyla bir kural seti oluşturulur. Klasik uç noktada başka kurallar varsa, bypassCachingforQueryStringMigrated kuralı ile aynı kural setinde gruplanır. IF "Sorgu Dizesi" GreaterThan 0 SONRA "Yol Yapılandırması Geçersiz Kılma" -> "Anlaşma grubunu geçersiz kıl" Hayır -> "Önbellekleme" Devre Dışı |
| Oturum bağımlılığı | Her ikisi | Yapılandırılmadığı sürece Azure CDN'de varsayılan olarak devre dışı bırakılır ve geçiş sonrasında devre dışı bırakılır. Bu ayar Azure Front Door'da etkinleştirilebilir. |
| Küresel kurallar motoru kuralı | CDN | Microsoft'tan (klasik) Azure CDN'de küresel kural motoru kuralları bulunur. Geçiş sonrasında, herhangi bir koşul olmadan bir kural kümesi olarak oluşturulur ve klasik uç nokta için oluşturulan yol ile ilişkilendirilir. |
| Coğrafi filtre | CDN | Geçişten sonra, seçtiğiniz bir eşleme SKU’suna sahip ve özel WAF kurallarını içeren WAF ilkeleri, coğrafi filtre kurallarını eşlemek ve karşılık gelen rotayla ilişkilendirilmek üzere oluşturulur. |
| İlişkili WAF politikası | Web Uygulaması Güvenlik Duvarı, Microsoft(klasik) tarafından sunulan Azure CDN için önizleme aşamasındadır. Önizleme WAF politikalarına sahip CDN kaynakları için, bu politikaların göç sonrası yeniden oluşturulması gerekir. | |
| Özel alan adları | Bu bölüm, geçişten geçen bir alan adına ne olduğunu göstermek için www.contoso.com örnek olarak kullanır. Özel etki alanı www.contoso.com, Microsoft'tan (klasik) Azure CDN'de bir CNAME kaydı olarak contoso.azureedge.net'e işaret ediyor. www.contoso.com Yeni Azure Front Door profiline taşındığında:- Özelleştirilmiş etki alanı ilişkilendirmesi, yeni Front Door uç noktasını contoso-<hashvalue>.z01.azurefd.net olarak gösterir. değerinin z01 alfabetik harf ve iki sayı içeren herhangi bir değer olabileceğine dikkat edin. Özel etki alanının CNAME'si, otomatik olarak arka planda karma değeriyle yeni uç nokta adına yönlendirilir. Şu anda DNS sağlayıcınızla CNAME kaydını karma değeriyle yeni uç nokta adıyla değiştirebilirsiniz. - Klasik uç nokta contoso.azureedge.net, Etki Alanları sayfasının Geçirilen etki alanı sekmesinin altındaki geçirilen Azure Front Door profilinde özel bir etki alanı olarak gösterilir. Bu etki alanı, varsayılan taşınmış yol ile ilişkilendirilmiştir. Bu varsayılan rota yalnızca etki alanı onunla ilişkisiz hale getirildikten sonra kaldırılabilir. Bir rota ile ilişkilendirme veya ilişkisini kaldırma dışında, etki alanı özellikleri güncellenemez. Alan adı ancak CNAME'yi yeni uç nokta adı olarak değiştirdikten sonra silinebilir. - Sertifika durumu ve DNS durumu www.contoso.com , Microsoft (klasik) profilindeki Azure CDN ile aynıdır. Yönetilen sertifika otomatik döndürme ayarlarında değişiklik yapılmaz. |