Azure Front Door 'ı (klasik) Standart veya Premium katmana geçirme

Şunlar için geçerlidir: ✔️ Front Door (klasik)

Önemli

Azure Front Door (klasik) 31 Mart 2027'de emekliliğe ayrılıyor. Hizmet kullanımdan kaldırıldığı için artık profil oluşturmayı, yeni etki alanlarının sisteme alınmasını veya yönetilen sertifikaları desteklemiyor. Hizmet kesintisini önlemek için Azure Front Door Standard veya Premium'a taşının. Daha fazla bilgi için bkz. Azure Front Door (klasik) kullanımdan kaldırma.

Azure Front Door Standard ve Premium katmanları, Microsoft genel ağını kullanarak gelişmiş bulut teslim ağı özellikleri, gelişmiş güvenlik ve gelişmiş performans sunar. Bu kılavuz, Azure Front Door (klasik) profilinizi Standart veya Premium katman profiline geçirmenize yardımcı olur.

Önkoşullar

  • Azure Front Door katmanı geçişi hakkında makalesini gözden geçirin.
  • Azure Front Door (klasik) profilinizin geçiş gereksinimlerini karşıladığından emin olun:
    • Azure Front Door Standard ve Premium, tüm özel etki alanlarının HTTPS kullanmasını gerektirir. Kendi sertifikanız yoksa, sizin için ücretsiz olarak yönetilen bir Azure Front Door sertifikası kullanabilirsiniz.
    • Oturum benzitesi, Azure Front Door Standard veya Premium profillerinin kaynak grubu ayarlarında etkinleştirilir. Azure Front Door'da (klasik), oturum yapışkanlığı etki alanı düzeyinde ayarlanır. Geçiş sırasında oturum benzimliği ayarları Azure Front Door (klasik) profilini temel alır. Klasik profilinizde aynı arka uç havuzunu (kaynak grubu) paylaşan iki etki alanınız varsa, geçiş doğrulamasının geçmesi için oturum benşiminin her iki etki alanında da tutarlı olması gerekir.

Not

Geçiş öncesinde veya sırasında DNS değişikliği gerekmez. Ancak, geçiş tamamlandıktan ve trafik yeni Azure Front Door profilinizden akıp gittikten sonra DNS kayıtlarınızı güncelleştirmeniz gerekir. Daha fazla bilgi için bkz . DNS kayıtlarını güncelleştirme.

Uyumluluğu doğrulama

  1. Azure Front Door (klasik) kaynağınıza gidin ve Ayarlar altında Geçiş'i seçin.

  2. Azure Front Door (klasik) profilinizin geçiş için uyumlu olup olmadığını denetlemek için Doğrula'yı seçin. Profilinizin karmaşıklık düzeyine bağlı olarak doğrulama iki dakika kadar sürebilir.

    Geçiş uyumlu değilse hataların listesini ve bunları çözmeye yönelik önerileri görmek için Hataları görüntüle'yi seçin.

    Doğrulama aşamasında başarısız olan Azure Front Door (klasik) profilinin ekran görüntüsü.

  3. Azure Front Door (klasik) profiliniz doğrulamayı geçtikten ve geçiş için uyumlu kabul edildikten sonra hazırlık aşamasına geçin.

Geçiş için hazırlanma

  1. Yeni Azure Front Door profili için varsayılan bir ad sağlanır. Devam etmeden önce bu adı değiştirebilirsiniz.

    Yeni Azure Front Door profili için hazırlama aşamasındaki ad alanının ekran görüntüsü.

  2. Azure Front Door katmanı, Azure Front Door (klasik) WAF ilkesi ayarlarına göre otomatik olarak seçilir.

    • Standart - Yalnızca Azure Front Door (klasik) profiliyle ilişkilendirilmiş özel WAF kurallarınız varsa seçilir. Premium katmanına yükseltmeyi seçebilirsiniz.
    • Premium - Azure Front Door (klasik) profiliyle ilişkili yönetilen WAF kurallarını kullanıyorsanız seçilir. Standart düzeyi kullanmak için Azure Front Door (klasik) profilinin yönetilen WAF kurallarını kaldırın.
  3. Geçerli WAF ilkelerinizi yükseltmeye veya mevcut uyumlu bir WAF ilkesini kullanmaya karar vermek için WAF ilkesi yükseltmelerini yapılandır'ı seçin.

    Not

    WAF ilkesi yükseltmelerini yapılandır bağlantısı yalnızca Azure Front Door (klasik) profiliyle ilişkilendirilmiş WAF ilkeleriniz varsa görüntülenir.

    Azure Front Door (klasik) profiliyle ilişkili her WAF ilkesi için bir eylem seçin. WAF ilkesini, geçiş yaptığınız katmanla eşleşecek şekilde kopyalayabilir veya mevcut uyumlu bir WAF ilkesini kullanabilirsiniz. WaF ilke adını varsayılan sağlanan addan da değiştirebilirsiniz. bitirdiğinizde, Azure Front Door WAF ayarlarınızı kaydetmek için Apply öğesini seçin.

    WAF ilkesi yükseltme ekranının ekran görüntüsü.

  4. Hazırla'yı seçin ve sorulduğunda, geçiş işlemine devam etmek istediğinizi onaylamak için Evet'i seçin. Onayladıktan sonra, Azure Front Door (klasik) profilinde başka değişiklikler yapamazsınız.

  5. Yeni Azure Front Door profilinin yapılandırmasını görüntülemek için görüntülenen bağlantıyı seçin. Doğru olduklarından emin olmak için her ayarı gözden geçirin. İşiniz bittiğinde, geçiş ekranına dönmek için sağ üst köşedeki X işaretini seçin.

Yönetilen kimlikleri etkinleştirme

Kendi sertifikanızı kullanıyorsanız, Azure Front Door'un Azure Key Vault'unuzda sertifikaya erişebilmesi için yönetilen kimliği etkinleştirmeniz gerekir. Yönetilen kimlik, kimlik bilgilerini yönetmeden diğer Azure hizmetlerine güvenli bir şekilde bağlanmak için kullanabileceğiniz bir Microsoft Entra ID özelliğidir. Daha fazla bilgi için bkz. Azure kaynakları için yönetilen kimlikler nelerdir?

Not

  • Kendi sertifikanızı kullanmıyorsanız yönetilen kimlikleri etkinleştirmeniz veya Key Vault erişim vermeniz gerekmez. Geçiş aşamasına atlayabilirsiniz.
  1. Etkinleştir'i seçin ve ardından kullanmak istediğiniz yönetilen kimliğin türüne bağlı olarak Sistem tarafından atanan veya Kullanıcı tarafından atanan'ı seçin.

    Azure Front Door geçişi için yönetilen kimliği etkinleştir düğmesinin ekran görüntüsü.

    • Sistem tarafından atanan - Durumu Açık duruma getirin ve Kaydet'i seçin.
    • Kullanıcı tarafından atanan - Kullanıcı tarafından atanan bir yönetilen kimlik oluşturmak için, Kullanıcı tarafından atanan kimlik oluşturma bölümüne bakın. Kullanıcı tarafından atanmış bir yönetilen kimliğiniz zaten varsa, kimliği seçin ve ardından Ekle'yi seçin.
  2. Geçiş sayfasına dönmek için sayfayı kapatın. Yönetilen kimliklerin başarıyla etkinleştirildiğini görürsünüz.

Azure Key Vault'a yönetilen kimlik erişimi verme

Ver'i seçerek yönetilen kimliği Azure Front Door (klasik) profiliyle kullanılan tüm Azure Key Vault'lara ekleyin.

Azure Key Vault'a yönetilen kimlik erişimi verme işleminin ekran görüntüsü.

Taşınmak

  1. Geçiş işlemini başlatmak için Geçir'i seçin. İstendiğinde Evet'i seçerek onaylayın. Geçiş süresi, Azure Front Door (klasik) profilinizin karmaşıklık düzeyine bağlıdır.

    Not

    Geçişi iptal ederseniz yalnızca yeni Azure Front Door profili silinir. Yeni WAF ilkesi kopyalarını el ile silmeniz gerekir.

  2. Geçiş tamamlandıktan sonra yeni Azure Front Door profiline erişmek için sayfanın üst kısmındaki başlığı veya başarı iletisindeki bağlantıyı seçin.

    Başarılı bir Azure Front Door geçişinin ekran görüntüsü.

  3. Azure Front Door (klasik) profili artık devre dışı ve aboneliğinizden silinebilir hale gelmiştir.

Uyarı

Geçiş sonrasında yeni profil silindiğinde üretim ortamı silinir ve bu geri alınamaz.

DNS kayıtlarını güncelleştirme

Azure Front Door (klasik), Azure Front Door Standard veya Premium'dan farklı bir tam nitelikli alan adı (FQDN) kullanır. Örneğin, klasik bir uç nokta contoso.azurefd.net olabilirken, Standart veya Premium bir uç nokta contoso-mdjf2jfgjf82mnzx.z01.azurefd.net olabilir. Daha fazla bilgi için bkz. Azure Front Door'da Uç Noktalar.

Geçiş öncesinde veya sırasında DNS kayıtlarınızı güncelleştirmeniz gerekmez. Azure Front Door, yapılandırma değişikliği olmadan klasik uç noktadan gelen trafiği otomatik olarak yeni Standart veya Premium profilinize yönlendirir.

Geçiş sonrasında DNS kayıtlarınızı yeni Azure Front Door uç noktasına işaret eden şekilde güncelleştirin. Bu güncelleştirme, profilinizin gelecekte düzgün çalışmaya devam etmesini sağlar. DNS kayıtlarının güncelleştirilmesi kapalı kalma süresine neden olmaz ve sizin için uygun şekilde yapılabilir.

Sonraki adımlar