Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: ✔️ Front Door (klasik)
Önemli
Azure Front Door (klasik) 31 Mart 2027'de emekliliğe ayrılıyor. Hizmet kullanımdan kaldırıldığı için artık profil oluşturmayı, yeni etki alanlarının sisteme alınmasını veya yönetilen sertifikaları desteklemiyor. Hizmet kesintisini önlemek için Azure Front Door Standard veya Premium'a taşının. Daha fazla bilgi için bkz. Azure Front Door (klasik) kullanımdan kaldırma.
Azure Front Door Standard ve Premium katmanı Mart 2022'de yeni nesil içerik teslim ağı hizmeti olarak piyasaya sürüldü. Daha yeni katmanlar Azure Front Door (klasik), Microsoft CDN (klasik) ve Web Uygulaması Güvenlik Duvarı (WAF) özelliklerini birleştirir. Özel Bağlantı tümleştirmesi, gelişmiş kurallar altyapısı ve gelişmiş tanılama gibi özelliklerle, müşterilerinize daha iyi bir deneyim sunmak için web uygulamalarınızı güvenli hale getirme ve hızlandırma olanağına sahip olursunuz.
Yeni özelliklerden ve geliştirmelerden yararlanmak için klasik profilinizi daha yeni katmanlardan birine geçirmenizi öneririz. Azure Front Door, yeni katmanlara geçişi kolaylaştırmak için iş yükünüzü Azure Front Door'dan (klasik) Standart veya Premium'a taşımak için sıfır kapalı kalma süresi geçişi sağlar.
Bu makalede geçiş sürecini öğrenecek, sürece bağlı önemli değişiklikleri anlayacak ve geçişten önce, geçiş sırasında ve sonrasında yapmanız gerekenleri keşfedeceksiniz.
Geçiş işlemine genel bakış
Azure Front Door için Standart veya Premium katmana geçiş, sertifikanızı kullanıp kullanmadığınıza bağlı olarak üç veya beş aşamada gerçekleşir. Geçiş için gereken süre, Azure Front Door (klasik) profilinizin karmaşıklık düzeyine bağlıdır. Geçişin, basit bir Azure Front Door profili için birkaç dakika, birden çok ön uç alan adı, arka uç havuzu, yönlendirme kuralları ve kural motoru kuralları olan bir profil için daha uzun sürmesini bekleyebilirsiniz.
Geçiş aşamaları
Uyumluluğu doğrulama
Geçiş aracı, Azure Front Door (klasik) profilinizin geçiş için uyumlu olup olmadığını denetler. Doğrulama başarısız olursa, yeniden doğrulamadan önce sorunları çözme konusunda öneriler sunulur.
Azure Front Door Standard ve Premium, tüm özel etki alanlarının HTTPS kullanmasını gerektirir. Kendi sertifikanız yoksa Azure Front Door tarafından yönetilen bir sertifika kullanabilirsiniz. Sertifika ücretsizdir ve sizin için yönetilir.
Azure Front Door Standard veya Premium profili için çıkış grubu ayarlarında oturum benzitesi etkinleştirilir. Azure Front Door (klasik) hizmetinde, oturum bağımlılığı etki alanı düzeyinde ayarlanır. Geçiş kapsamında oturum bağlılığı, Front Door (klasik) profil ayarlarına dayanır. Front Door (klasik) profilinizde aynı arka uç havuzunu paylaşan iki etki alanınız varsa, geçiş doğrulamasının geçebilmesi için oturum benşiminin her iki etki alanında da tutarlı olması gerekir.
Azure Front Door (klasik) için BYOC (Kendi Sertifikanızı Getirin) kullanıyorsanız Azure Front Door Standard veya Premium için Key Vault erişimi vermeniz gerekir. Azure Front Door Standard veya Premium'un Key Vault'taki sertifikanıza erişmesi için bu adım gereklidir. Azure Front Door yönetilen sertifikası kullanıyorsanız Key Vault erişimi vermeniz gerekmez.
Not
Yönetilen sertifika şu anda Azure Devlet Bulutu'nda Azure Front Door Standard veya Premium için desteklenmemektedir. Azure Kamu Cloud'da Azure Front Door Standard veya Premium için BYOC kullanmanız veya bu özelliğin kullanılabilir olmasını beklemeniz gerekir..
Geçiş için hazırlanma
Azure Front Door, Front Door (klasik) profilinizin yapılandırmasına göre yeni bir Standart veya Premium profil oluşturur. Yeni Front Door profil katmanı, profille ilişkilendirdiğiniz Web Uygulaması Güvenlik Duvarı (WAF) ilke ayarlarına bağlıdır.
Premium - WAF ilkenizde Azure Front Door (klasik) profiliyle ilişkilendirilmiş yönetilen WAF kuralları varsa.
Standart - WAF ilkenizde yalnızca Azure Front Door (klasik) profiliyle ilişkilendirilmiş özel WAF kuralları varsa.
Not
Standart katman Front Door profili , geçiş sonrasında premium katmana yükseltilebilir . Ancak premium katman Front Door profili , geçiş sonrasında standart katmana düşürülemez .
Hazırlık aşamasında Azure Front Door, Front Door (klasik) profiliyle ilişkili her WAF ilkesinin bir kopyasını oluşturur. WAF ilke katmanı, geçiş yaptığınız katmana özgüdür. Her WAF ilkesi için varsayılan bir ad sağlanır ve bu aşamada adı değiştirebilirsiniz. Ayrıca, kopya oluşturmak yerine geçiş yaptığınız katmanla eşleşen mevcut bir WAF ilkesini de seçebilirsiniz. Hazırlık aşaması tamamlandıktan sonra yapılandırmaları doğrulamanız için yeni Front Door profilinin salt okunur bir görünümü sağlanır.
Önemli
Hazırlık aşaması başlatıldıktan sonra Front Door (klasik) yapılandırmasında değişiklik yapamazsınız.
Yönetilen kimliği etkinleştirme
Bu adım sırasında Azure Front Door için yönetilen kimliği, Azure Key Vault'taki sertifikanıza erişecek şekilde yapılandıracaksınız. Azure Front Door (klasik) için BYOC (Kendi Sertifikanızı Getir) kullanıyorsanız yönetilen kimlik gereklidir. Azure Front Door yönetilen sertifikası kullanıyorsanız Key Vault erişimi vermeniz gerekmez.
Key Vault'a yönetilen kimlik yetkisi tanıma
Bu adım, Front Door (klasik) profilinde kullanılan tüm Azure Key Vault'lara yönetilen kimlik erişimi ekler.
Taşıma
Bu adımda geçişe işlemeden önce, geçiş işlemine devam etmek istemediğinize karar verirseniz Geçişi durdur'u seçebilirsiniz. Geçişin iptali, oluşturulmuş olan yeni Front Door profilini siler. Azure Front Door (klasik) profili etkin kalır ve kullanmaya devam edebilirsiniz. Tüm WAF ilkesi kopyalarının el ile silinmesi gerekir.
Ancak, müşteri bu adımda geçiş için taahhüt verdikten sonra, iptal etme veya geri alma mümkün olmaz. Geçiş başladıktan sonra Azure Front Door (klasik) profili devre dışı bırakılır ve Azure Front Door Standard veya Premium profili etkinleştirilir. Geçiş tamamlandıktan sonra trafik yeni profilde akmaya başlar.
Geçiş denetim düzlemindedir ve veri düzlemi aynı kalır. Normal durumlarda geçiş başarısız olmaz. Ancak nadir durumlarda, geçiş bu adımda başarısız olursa trafik teslimi üzerinde hiçbir etkisi olmaz. Tek etki, müşterinin AFD profilinde değişiklik yapamamasıdır.
Geçiş tamamlandıktan sonra Azure Front Door Standard veya Premium katmanı için hizmet ücretleri başlar.
Standart veya Premium katmanına geçiş sırasında hataya neden olan değişiklikler
Önemli
- Azure Front Door (klasik) profiliniz Standart katmana geçirilebiliyorsa ancak kaynak sayısı Standart katman kota sınırını aşıyorsa, bunun yerine Premium katmana geçirilecektir.
- Geçişi yapmak için Azure PowerShell, Azure CLI, API veya Terraform kullanıyorsanız waf ilkelerini ayrı olarak oluşturmanız gerekir.
DevOps
Azure Front Door Standard ve Premium, Microsoft.Cdn'nin farklı bir kaynak sağlayıcısı ad alanını kullanırken, Azure Front Door (klasik) Microsoft.Network kullanır. Azure Front Door profilinizi taşıdıktan sonra, DevOps betiğinizi, yeni ad alanını, güncellenmiş Azure PowerShell modülünü, CLI komutlarını ve API'leri kullanacak şekilde değiştirmeniz gerekir.
Hash değeri olan uç nokta
Azure Front Door Standard ve Premium uç noktaları, etki alanınızın ele geçirilmesini önlemek için bir karma değeri içerecek şekilde oluşturulmuştur. Uç nokta adının biçimi şeklindedir <endpointname>-<hashvalue>.z01.azurefd.net. Geçişten sonra Front Door (klasik) uç nokta adı çalışmaya devam eder, ancak bunu yeni Standart veya Premium profilinizden yeni oluşturulan uç nokta adıyla değiştirmenizi öneririz. Daha fazla bilgi için Uç nokta etki alanı adları bölümüne bakın.
Günlükler ve ölçümler
Tanılama günlükleri ve ölçümler aktarılmaz. Azure Front Door Standard ve Premium günlük alanları, Azure Front Door'dan (klasik) farklıdır. Standart ve Premium katmanda sağlık yoklaması günlüğü vardır ve geçiş yaptıktan sonra tanılama günlüğünü etkinleştirmenizi öneririz. Standart ve Premium katmanı, geçiş tamamlandıktan sonra verileri görüntülemeye başlayan yerleşik raporları da destekler. Daha fazla bilgi için bkz . Azure Front Door raporları.
Web Uygulaması Güvenlik Duvarı (WAF)
Geçiş için seçilen varsayılan Azure Front Door katmanı WAF ilkesinde yer alan kuralların türüne göre belirlenir. Bu bölümde, waf ilkesi için farklı kural türlerine yönelik senaryoları ele alacağız.
Yalnızca özel kurallara sahip klasik WAF ilkesi: Yeni Azure Front Door profili varsayılan olarak Standart katmana sahiptir ve geçiş sırasında Premium'a yükseltilebilir. Geçiş için portalı kullanırsanız Azure, Standart için özel WAF kuralları oluşturur. Geçiş sırasında Premium'a yükseltiyorsanız, geçiş işleminin bir parçası olarak özel WAF kuralları oluşturulur. Yönetilen kuralları kullanmak istiyorsanız, geçiş sonrasında yönetilen WAF kurallarını el ile eklemeniz gerekir.
Yalnızca yönetilen WAF kurallarını veya hem yönetilen hem de özel WAF kurallarını içeren klasik WAF ilkesi: Yeni Azure Front Door profili varsayılan olarak Premium katmanına sahiptir ve geçiş sırasında düşürülemez. Standart katmanı kullanmak istiyorsanız, WAF ilkesi ilişkilendirmesini kaldırmanız veya Front Door (klasik) WAF ilkesinden yönetilen WAF kurallarını silmeniz gerekir.
Not
Geçiş sırasında yinelenen WAF ilkeleri oluşturmaktan kaçınmak için, geçiş özelliği kopya oluşturma veya mevcut Azure Front Door Standard veya Premium WAF ilkesini kullanma seçeneği sunar.
Azure Front Door WAF için Azure İlkesi
WAF için Azure İlkesi , Azure Front Door Standard ve Premium için kullanılamaz. Azure İlkesi, kuruluşunuz için waf standartlarını büyük ölçekte ayarlamanıza ve denetlemenize olanak tanır.
Geçiş için kullanılan adlandırma kuralı
Geçiş sırasında, biçiminde <endpointprefix>-migratedbir varsayılan profil adı kullanılır. Örneğin, myEndpoint.azurefd.net adlı bir Azure Front Door (klasik) uç noktasının varsayılan adı myEndpoint-migrated'dir.
Bir WAF politika adına -standard veya -premium eklenerek klasik WAF politika adı oluşturulmuştur. Örneğin, contosoWAF1 adlı bir Front Door (klasik) WAF ilkesinin varsayılan adı contosoWAF1-premium'dir. Geçiş işlemi sırasında hem Front Door profilini hem de WAF ilkesini yeniden adlandırabilirsiniz. Kural altyapısı yapılandırmasının ve yollarının yeniden adlandırılması desteklenmez ve bunun yerine varsayılan adlar atanır.
URL yeniden yönlendirme ve URL yeniden yazma, Azure Front Door Standard ve Premium'da kural altyapısı aracılığıyla desteklenirken, Azure Front Door (klasik) yönlendirme kuralları aracılığıyla bunları destekler. Geçiş sırasında, bu iki kural Standart ve Premium profilinde kural kümesi kuralları olarak oluşturulur. Bu kuralların isimleri urlRewriteMigrated ve urlRedirectMigrated.
Kaynak durumları
Aşağıdaki tabloda geçiş işleminin çeşitli aşamaları ve profilde değişiklik yapılıp yapılamayacağı açıklanır.
| Geçiş durumu | Front Door (klasik) kaynak durumu | Değişiklik yapılabilir mi? | Ön Kapı Standart/Üst Düzey | Değişiklik yapılabilir mi? |
|---|---|---|---|---|
| Geçişten önce | Etkin | Evet | Yok | Yok |
| Uyumluluğu doğrulama | Etkin | Evet | Yok | Yok |
| Geçiş için hazırlanma | Taşıma | Hayır | Oluşturma | Hayır |
| Geçişi işleme | Taşıma | Hayır | Göç İşlemini Tamamlama | Hayır |
| Taahhüt edilmiş göç | Taşındı | Hayır | Etkin | Evet |
| Geçişi durdurma | Göç İptal Ediliyor | Hayır | Siliniyor | Hayır |
| Geçiş durduruldu | Etkin | Evet | Silindi | Yok |
İlgili içerik
- Azure Front Door katmanları arasındaki ayarlar eşlemesini anlama.
- Azure portalını kullanarak Azure Front Door'dan (klasik) Standart veya Premium katmanına nasıl geçiş yapılacağını öğrenin.
- Azure PowerShell kullanarak Azure Front Door'dan (klasik) Standart veya Premium katmanına nasıl geçiş yapılacağını öğrenin.