Şunlar için geçerlidir: ✔️ Front Door (klasik)
Azure Front Door Standard ve Premium katmanı, Azure'a en son bulut teslim ağı özelliklerini getirir. Gelişmiş güvenlik özellikleri ve hepsi bir arada hizmet sayesinde, uygulama içeriğiniz Microsoft genel ağını kullanarak güvenli ve son kullanıcılarınıza daha yakın olur. Bu makale, Azure Front Door (klasik) profilinizi Azure PowerShell ile Standart veya Premium katman profiline taşımak için geçiş işleminde size yol gösterir.
Önkoşullar
-
Front Door katmanı geçişi hakkında makaleyi gözden geçirin.
- Front Door (klasik) profilinizin taşınabilir olduğundan emin olun.
- Azure Front Door Standard ve Premium, tüm özel etki alanlarının HTTPS kullanmasını gerektirir. Kendi sertifikanız yoksa Azure Front Door tarafından yönetilen bir sertifika kullanabilirsiniz. Sertifika ücretsizdir ve sizin için yönetilir.
- Azure Front Door Standard veya Premium profili için çıkış grubu ayarlarında oturum benzitesi etkinleştirilir. Azure Front Door'da (klasik), oturum bağımlılığı domain seviyesinde ayarlanır. Geçiş kapsamında, oturum bağlılığı Front Door (klasik) profil ayarlarına dayanır. Klasik profilinizde aynı arka uç havuzunu (kaynak grubu) paylaşan iki etki alanınız varsa, geçiş doğrulamasının geçebilmesi için oturum benşiminin her iki etki alanında da tutarlı olması gerekir.
- Yerel olarak veya Azure Cloud Shell'de yüklü en son Azure PowerShell modülü. Daha fazla bilgi için bkz. Azure PowerShell’i yükleme ve yapılandırma.
Not
Geçiş işleminden önce veya sırasında DNS değişiklikleri yapmanız gerekmez. Ancak geçiş tamamlandıktan ve trafik yeni Azure Front Door profilinizden akmaya başladığında DNS kayıtlarınızı güncelleştirmeniz gerekir. Daha fazla bilgi için bkz . DNS kayıtlarını güncelleştirme.
Uyumluluğu doğrulama
Azure PowerShell'i açın ve Azure hesabınıza bağlanın. Daha fazla bilgi için bkz . Azure PowerShell'e bağlanma.
Geçiş için uyumlu olup olmadığını görmek için Azure Front Door (klasik) profilinizi test edin. Profilinizi test etmek için Test-AzFrontDoorCdnProfileMigration komutunu kullanabilirsiniz. Kaynak grubu adı ve kaynak kimliği değerlerini kendi değerlerinizle değiştirin. Front Door (klasik) profilinizin kaynak kimliğini almak için Get-AzFrontDoor kullanın.
Komutunda aşağıdaki değerleri değiştirin:
-
<subscriptionId>: Abonelik kimliğiniz.
-
<resourceGroupName>: Front Door'un kaynak grubu adı (klasik).
-
<frontdoorClassicName>: Klasik Front Door profilinin adı.
Test-AzFrontDoorCdnProfileMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName>
Geçiş, geçişle uyumluysa aşağıdaki çıkışı görürsünüz:
CanMigrate DefaultSku
---------- ----------
True Standard_AzureFrontDoor or Premium_AzureFrontDoor
Geçiş uyumlu değilse aşağıdaki çıkışı görürsünüz:
CanMigrate DefaultSku
---------- ----------
False
Geçiş için hazırlanma
Not
- Azure Kamu Cloud'da Azure Front Door Standard veya Premium için yönetilen sertifika şu anda desteklenmiyor. Azure Kamu Cloud'da Azure Front Door Standard veya Premium için BYOC kullanmanız veya bu özelliğin kullanılabilir olmasını beklemeniz gerekir.
Geçişe hazırlanmak için Start-AzFrontDoorCdnProfilePrepareMigration komutunu çalıştırın. Kaynak grubu adı, kaynak kimliği, profil adı değerlerini kendi değerlerinizle değiştirin. SkuName için Standard_AzureFrontDoor veya Premium_AzureFrontDoor kullanın.
SkuName, Test-AzFrontDoorCdnProfileMigration komutunun çıktısına dayanır.
Komutunda aşağıdaki değerleri değiştirin:
-
<subscriptionId>: Abonelik kimliğiniz.
-
<resourceGroupName>: Front Door'un kaynak grubu adı (klasik).
-
<frontdoorClassicName>: Klasik Front Door profilinin adı.
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor
Çıktı, aşağıdaki gibi görünür:
Starting the parameter validation process.
The parameters have been successfully validated.
Your new Front Door profile is being created. Please wait until the process has finished completely. This may take several minutes.
Your new Front Door profile with the configuration has been successfully created.
WAF ilkenizin kaynak kimliğini almak için Get-AzFrontDoorWafPolicy komutunu çalıştırın. Kaynak grubu adı ve WAF ilke adı değerlerini kendi değerlerinizle değiştirin.
Get-AzFrontDoorWafPolicy -ResourceGroupName myAFDResourceGroup -Name myClassicFrontDoorWAF
Çıktı, aşağıdaki gibi görünür:
PolicyMode : Detection
PolicyEnabledState : Enabled
RedirectUrl :
CustomBlockResponseStatusCode : 403
CustomBlockResponseBody :
RequestBodyCheck : Disabled
CustomRules : {}
ManagedRules : {Microsoft.Azure.Commands.FrontDoor.Models.PSAzureManagedRule}
Etag :
ProvisioningState : Succeeded
Sku : Classic_AzureFrontDoor
Tags :
Id : /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF
Name : myFrontDoorWAF
Type :
WAF ilkesi geçişi için bellek içi bir nesne oluşturmak için New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject komutunu çalıştırın. için MigratedFromIdson adımda WAF Kimliğini kullanın. Mevcut bir WAF ilkesini kullanmak için MigratedToId değerini, geçiş yaptığınız Front Door katmanıyla eşleşen bir WAF ilkesinin kaynak kimliğiyle değiştirin. Yeni bir WAF ilkesi kopyası oluşturuyorsanız, kaynak kimliğinde WAF ilkesinin adını değiştirebilirsiniz.
$wafMapping = New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject -MigratedFromId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF -MigratedToId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myFrontDoorWAF
Geçişe hazırlanmak için Start-AzFrontDoorCdnProfilePrepareMigration komutunu çalıştırın. Kaynak grubu adı, kaynak kimliği, profil adı değerlerini kendi değerlerinizle değiştirin. SkuName için Standard_AzureFrontDoor veya Premium_AzureFrontDoor kullanın.
SkuName, Test-AzFrontDoorCdnProfileMigration komutunun çıktısına dayanır.
Komutunda aşağıdaki değerleri değiştirin:
-
<subscriptionId>: Abonelik kimliğiniz.
-
<resourceGroupName>: Front Door'un kaynak grubu adı (klasik).
-
<frontdoorClassicName>: Klasik Front Door profilinin adı.
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor -MigrationWebApplicationFirewallMapping $wafMapping
Çıktı, aşağıdaki gibi görünür:
Starting the parameter validation process.
The parameters have been successfully validated.
Your new Front Door profile is being created. Please wait until the process has finished completely. This may take several minutes.
Your new Front Door profile with the configuration has been successfully created.
BYOC ile bir Front Door profilini geçiriyorsanız, Front Door profilinde yönetilen kimliği etkinleştirmeniz gerekiyor. Front Door profiline sertifikanın depolandığı anahtar kasasına erişim vermeniz gerekir.
Geçişe hazırlanmak için Start-AzFrontDoorCdnProfilePrepareMigration komutunu çalıştırın. Kaynak grubu adı, kaynak kimliği, profil adı değerlerini kendi değerlerinizle değiştirin. SkuName için Standard_AzureFrontDoor veya Premium_AzureFrontDoor kullanın.
SkuName, Test-AzFrontDoorCdnProfileMigration komutunun çıktısına dayanır.
Sistem tarafından atanan
IdentityType için SystemAssigned kullanın.
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName myAFDResourceGroup -ClassicResourceReferenceId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/Frontdoors/myAzureFrontDoorClassic -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor -IdentityType SystemAssigned
Kullanıcı tarafından atanan
Kullanıcı tarafından atanan kimliğin kaynak kimliğini almak için Get-AzUserAssignedIdentity komutunu çalıştırın.
$id = Get-AzUserAssignedIdentity -ResourceGroupName myResourceGroup -Name afduseridentity
$id.Id
Çıktı, aşağıdaki gibi görünür:
/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity
IdentityType için UserAssigned'ı ve IdentityUserAssignedIdentity için, önceki adımdaki kaynak kimliğini kullanın.
Komutunda aşağıdaki değerleri değiştirin:
-
<subscriptionId>: Abonelik kimliğiniz.
-
<resourceGroupName>: Front Door'un kaynak grubu adı (klasik).
-
<frontdoorClassicName>: Klasik Front Door profilinin adı.
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor -IdentityType UserAssigned -IdentityUserAssignedIdentity @{"/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity" = @{}}
Çıktı, aşağıdaki gibi görünür:
Starting the parameter validation process.
The parameters have been successfully validated.
Your new Front Door profile is being created. Please wait until the process has finished completely. This may take several minutes.
Your new Front Door profile with the configuration has been successfully created.
Bu örnekte, birden çok WAF ilkesine sahip bir Front Door profilinin nasıl geçirileceği ve hem sistem tarafından atanan hem de kullanıcı tarafından atanan kimliğin nasıl etkinleştirileceği gösterilmektedir.
WAF ilkenizin kaynak kimliğini almak için Get-AzFrontDoorWafPolicy komutunu çalıştırın. Kaynak grubu adı ve WAF ilke adı değerlerini kendi değerlerinizle değiştirin.
Get-AzFrontDoorWafPolicy -ResourceGroupName myAFDResourceGroup -Name myClassicFrontDoorWAF
Çıktı, aşağıdaki gibi görünür:
PolicyMode : Detection
PolicyEnabledState : Enabled
RedirectUrl :
CustomBlockResponseStatusCode : 403
CustomBlockResponseBody :
RequestBodyCheck : Disabled
CustomRules : {}
ManagedRules : {Microsoft.Azure.Commands.FrontDoor.Models.PSAzureManagedRule}
Etag :
ProvisioningState : Succeeded
Sku : Classic_AzureFrontDoor
Tags :
Id : /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF
Name : myFrontDoorWAF
Type :
WAF ilkesi geçişi için bellek içi bir nesne oluşturmak için New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject komutunu çalıştırın. için MigratedFromIdson adımda WAF Kimliğini kullanın. Mevcut bir WAF ilkesini kullanmak için MigratedToId değerini, geçiş yaptığınız Front Door katmanıyla eşleşen bir WAF ilkesinin kaynak kimliğiyle değiştirin. Yeni bir WAF ilkesi kopyası oluşturuyorsanız, kaynak kimliğinde WAF ilkesinin adını değiştirebilirsiniz.
$wafMapping1 = New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject -MigratedFromId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF1 -MigratedToId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myFrontDoorWAF1
$wafMapping2 = New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject -MigratedFromId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF2 -MigratedToId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myFrontDoorWAF2
Bir değişkende her iki yönetilen kimlik türünü de belirtin.
$identityType = "SystemAssigned, UserAssigned"
Kullanıcı tarafından atanan kimliğin kaynak kimliğini almak için Get-AzUserAssignedIdentity komutunu çalıştırın.
$id1 = Get-AzUserAssignedIdentity -ResourceGroupName myResourceGroup -Name afduseridentity1
$id1.Id
$id2 = Get-AzUserAssignedIdentity -ResourceGroupName myResourceGroup -Name afduseridentity2
$id2.Id
Çıktı, aşağıdaki gibi görünür:
/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity1
/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity2
Bir değişkende kullanıcı tarafından atanan kimlik kaynak kimliğini belirtin.
$userInfo = @{
"subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity1" = @{}}
"subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity2" = @{}}
}
Geçişe hazırlanmak için Start-AzFrontDoorCdnProfilePrepareMigration komutunu çalıştırın. Kaynak grubu adı, kaynak kimliği, profil adı değerlerini kendi değerlerinizle değiştirin. SkuName için Standard_AzureFrontDoor veya Premium_AzureFrontDoor kullanın.
SkuName, Test-AzFrontDoorCdnProfileMigration komutunun çıktısına dayanır.
MigrationWebApplicationFirewallMapping parametresi waf ilkesi geçiş nesnelerinin bir dizisini alır.
IdentityType parametresi, kimlik türlerinin virgülle ayrılmış bir listesini alır.
IdentityUserAssignedIdentity parametresi, kullanıcı tarafından atanan kimlik kaynağı kimliklerinin karma tablosunu alır.
Komutunda aşağıdaki değerleri değiştirin:
-
<subscriptionId>: Abonelik kimliğiniz.
-
<resourceGroupName>: Front Door'un kaynak grubu adı (klasik).
-
<frontdoorClassicName>: Klasik Front Door profilinin adı.
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor -MigrationWebApplicationFirewallMapping @($wafMapping1, $wafMapping2) -IdentityType $identityType -IdentityUserAssignedIdentity $userInfo
Çıktı, aşağıdaki gibi görünür:
Starting the parameter validation process.
The parameters have been successfully validated.
Your new Front Door profile is being created. Please wait until the process has finished completely. This may take several minutes.
Your new Front Door profile with the configuration has been successfully created.
Geçmek
Front Door'unuzu (klasik) geçirmek için Enable-AzFrontDoorCdnProfileMigration komutunu çalıştırın.
Enable-AzFrontDoorCdnProfileMigration -ProfileName myAzureFrontDoor -ResourceGroupName myAFDResourceGroup
Çıktı, aşağıdaki gibi görünür:
Start to migrate.
This process will disable your Front Door (classic) profile and move all your traffic and configurations to the new Front Door profile.
Migrate succeeded.
Geçiş işlemini durdurmak için Stop-AzFrontDoorCdnProfileMigration komutunu çalıştırın.
Stop-AzFrontDoorCdnProfileMigration -ProfileName myAzureFrontDoor -ResourceGroupName myAFDResourceGroup
Çıktı, aşağıdaki gibi görünür:
Start to abort the migration.
Your new Front Door Profile will be deleted and your existing profile will remain active. WAF policies will not be deleted.
Please wait until the process has finished completely. This may take several minutes.
Abort succeeded.
DNS kayıtlarını güncelleştirme
Eski Azure Front Door (klasik) örneğiniz, Azure Front Door Standard ve Premium'dan farklı bir tam etki alanı adı (FQDN) kullanıyor. Örneğin, Azure Front Door (klasik) uç nokta contoso.azurefd.net olabilir. Azure Front Door Standard veya Premium uç nokta ise contoso-mdjf2jfgjf82mnzx.z01.azurefd.net olabilir. Azure Front Door Standard ve Premium uç noktaları hakkında daha fazla bilgi için bkz Azure Front Door'daki uç noktalar.
Geçiş işleminden önce veya sırasında DNS kayıtlarınızı güncelleştirmeniz gerekmez. Azure Front Door, azure Front Door (klasik) uç noktasından aldığı trafiği siz yapılandırma değişikliği yapmadan Azure Front Door Standard veya Premium profilinize otomatik olarak gönderir.
Ancak geçişiniz tamamlandıktan sonra trafiği yeni Azure Front Door Standard veya Premium uç noktasına yönlendirmek için DNS kayıtlarınızı güncelleştirmenizi kesinlikle öneririz. DNS kayıtlarınızı değiştirmek, profilinizin gelecekte çalışmaya devam etmesini sağlamaya yardımcı olur. DNS kaydındaki değişiklik herhangi bir kesintiye neden olmaz. Bu güncelleştirmenin gerçekleşmesi için önceden planlama yapmanız gerekmez ve istediğiniz zaman zamanlayabilirsiniz.
Sonraki adımlar
- Front Door katman ayarları arasındaki eşlemeyi anlama.
- Azure Front Door katmanı geçiş işlemi hakkında daha fazla bilgi edinin.