Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: ✔️ Front Door (klasik)
Önemli
Azure Front Door (klasik) 31 Mart 2027'de emekliliğe ayrılıyor. Hizmet kullanımdan kaldırıldığı için artık profil oluşturmayı, yeni etki alanlarının sisteme alınmasını veya yönetilen sertifikaları desteklemiyor. Hizmet kesintisini önlemek için Azure Front Door Standard veya Premium'a taşının. Daha fazla bilgi için bkz. Azure Front Door (klasik) kullanımdan kaldırma.
Azure Front Door Standard ve Premium katmanları, Mart 2022'de yeni nesil içerik dağıtım ağ hizmeti olarak piyasaya sürüldü. Daha yeni katmanlar Azure Front Door (klasik), Microsoft CDN (klasik) ve Web Uygulaması Güvenlik Duvarı (WAF) özelliklerini birleştirir. Özel Bağlantı entegrasyonu, geliştirilmiş kural motoru ve gelişmiş tanılama gibi özellikleri kullanarak web uygulamalarınızı güvence altına alıp hızlandırarak müşterilerinize daha iyi bir deneyim sunabilirsiniz.
Yeni özellikler ve iyileştirmelerden faydalanmak için klasik profilinizi daha yeni katmanlardan birine taşıyın. Yeni katmanlara geçişi kolaylaştırmak için, Azure Front Door iş yükünüzü Azure Front Door (klasik) üzerinden Standard veya Premium'a taşımak için sıfır kesinti süresi gerektiren bir geçiş sunuyor.
Bu makalede, göç süreci hakkında bilgi edinirsiniz, geçiş sürecinde ne yapılacağını ve göç öncesi, sırasında ve sonrası ne yapılacağını öğrenirsiniz.
Geçiş işlemine genel bakış
Azure Front Door için Standart veya Premium katmana geçiş, sertifikanızı kullanıp kullanmadığınıza bağlı olarak üç veya beş aşamada gerçekleşir. Geçiş için gereken süre, Azure Front Door (klasik) profilinizin karmaşıklık düzeyine bağlıdır. Basit bir Azure Front Door profili için geçişin birkaç dakika süreceğini, birden fazla ön uç etki alanı, arka uç havuzu, yönlendirme kuralı ve kural altyapısı kuralı içeren bir profil için ise daha uzun sürebileceğini bekleyebilirsiniz.
Geçiş aşamaları
Uyumluluğu doğrulama
Göç aracı, Azure Front Door (klasik) profilinizin göç için uyumlu olup olmadığını kontrol ediyor. Doğrulama başarısız olursa, tekrar doğrulama yapmadan önce herhangi bir sorunu nasıl çözebileceğinize dair öneriler sunar.
Azure Front Door Standard ve Premium, tüm özel etki alanlarının HTTPS kullanmasını gerektirir. Kendi sertifikanız yoksa Azure Front Door tarafından yönetilen bir sertifika kullanabilirsiniz. Sertifika ücretsiz ve sizin için yönetilmektedir.
Oturum yakınlığı, Azure Front Door Standard veya Premium profili için origin group ayarlarında etkinleştirilir. Azure Front Door (klasik) oyununda, oturum yakınlığı domain seviyesinde ayarlanır. Geçiş kapsamında oturum bağlılığı, Front Door (klasik) profil ayarlarına dayanır. Front Door (klasik) profilinizde aynı arka uç havuzunu paylaşan iki alan adınız varsa, göç doğrulamasının geçebilmesi için oturum yakınlığı her iki alan arasında tutarlı olmalıdır.
Azure Front Door (klasik) için BYOC (Bring Your Own Certificate) kullanıyorsanız, Key Vault'a Azure Front Door Standard veya Premium'a erişim vermeniz gerekir. Azure Front Door Standard veya Premium'un Key Vault'taki sertifikanıza erişmesi için bu adım gereklidir. Azure Front Door yönetilen sertifika kullanıyorsanız, Key Vault erişimi vermenize gerek yok.
Not
Yönetilen sertifika şu anda Azure Devlet Bulutu'nda Azure Front Door Standard veya Premium için desteklenmemektedir. Azure Kamu Cloud'da Azure Front Door Standard veya Premium için BYOC kullanmanız veya bu özelliğin kullanılabilir olmasını beklemeniz gerekir.
Geçiş için hazırlanma
Azure Front Door, Front Door (klasik) profilinizin yapılandırmasına göre yeni bir Standart veya Premium profil oluşturur. Yeni Front Door profil katmanı, profille ilişkilendirdiğiniz Web Uygulaması Güvenlik Duvarı (WAF) ilke ayarlarına bağlıdır.
Premium - WAF ilkenizde Azure Front Door (klasik) profiliyle ilişkilendirilmiş yönetilen WAF kuralları varsa.
Standart - WAF ilkenizde yalnızca Azure Front Door (klasik) profiliyle ilişkilendirilmiş özel WAF kuralları varsa.
Not
Standart seviye Front Door profilini geçişten sonra premium seviyeye yükseltebilirsiniz . Ancak, geçiş sonrası premium seviye Front Door profilini standart seviyeye düşüremezsiniz .
Hazırlık aşamasında Azure Front Door, Front Door (klasik) profiliyle ilişkili her WAF ilkesinin bir kopyasını oluşturur. WAF ilke katmanı, geçiş yaptığınız katmana özgüdür. Her WAF ilkesi için varsayılan bir ad sağlanır ve bu aşamada adı değiştirebilirsiniz. Ayrıca, taşındığınız seviyeye uygun mevcut bir WAF politikası seçebilirsiniz, kopya yapmak yerine. Hazırlık aşaması tamamlandığında, yapılandırmaları doğrulamak için yeni Ön Kapı profilinin yalnızca okunabilir bir görünümünü elde ediyorsunuz.
Önemli
Hazırlık aşaması başladıktan sonra Ön Kapı (klasik) konfigürasyonunda değişiklik yapamazsınız.
Yönetilen kimliği etkinleştirme
Bu adım sırasında Azure Front Door için yönetilen kimliği, Azure Key Vault'taki sertifikanıza erişecek şekilde yapılandıracaksınız. Azure Front Door (klasik) için BYOC (Bring Your Own Certificate) kullanıyorsanız yönetilen kimlik gereklidir. Azure Front Door yönetilen sertifika kullanıyorsanız, Key Vault erişimi vermenize gerek yok.
Key Vault'a yönetilen kimlik yetkisi tanıma
Bu adım, Front Door (klasik) profilinde kullanılan tüm Azure Key Vault'lara yönetilen kimlik erişimi ekler.
Taşıma
Bu adımda göç yapmaya karar vermeden önce, artık göç sürecine devam etmek istemezseniz, Geçişi İptal Et'i seçin. Geçişin iptali, oluşturulmuş olan yeni Front Door profilini siler. Azure Front Door (klasik) profili etkin kalır ve kullanmaya devam edebilirsiniz. Herhangi bir WAF politika kopyasını manuel olarak silmeniz gerekiyor.
Ancak bu adımda geçişe onay verdiğinizde artık iptal veya geri alma yapılamaz. Geçiş başladıktan sonra Azure Front Door (klasik) profili devre dışı bırakılır ve Azure Front Door Standard veya Premium profili etkinleştirilir. Trafik, göç tamamlandığında yeni profilden akmaya başlar.
Geçiş denetim düzlemindedir ve veri düzlemi aynı kalır. Normal durumlarda geçiş başarısız olmaz. Ancak, nadir durumlarda, bu aşamada geçiş başarısız olursa, trafik teslimatı üzerinde hiçbir etkisi olmaz. Tek etki, Azure Front Door profilinde değişiklik yapamamanız olur.
Azure Front Door Standard veya Premium tier için hizmet ücretleri migrasyon tamamlandığında başlar.
Taşıma sonrası uç nokta geçişi
Azure Front Door (klasik), Azure Front Door Standard veya Premium'dan farklı bir tam nitelikli alan adı (FQDN) kullanır. Örneğin, klasik bir uç nokta contoso.azurefd.net olabilirken, Standart veya Premium bir uç nokta contoso-mdjf2jfgjf82mnzx.z01.azurefd.net olabilir. Daha fazla bilgi için bkz. Azure Front Door'da Uç Noktalar.
Azure Front Door, klasik uç noktadan trafiği yeni Standard veya Premium profilinize otomatik olarak yönlendirse de, senaryonuza bağlı olarak aşağıdaki geçiş sonrası işlemi tamamlamanız gerekir:
Özel alan adları: DNS kaydını yeni Azure Front Door Standard/Premium uç noktasına yönlendirecek şekilde güncelleyin.
Klasik varsayılan uç noktanın doğrudan kullanımı: Uygulamalarınızda, istemcilerinizde ve entegrasyonlarınızda klasik ana bilgisayar adını yeni uç nokta ana adıyla değiştirin.
Her iki uç nokta da geçiş sırasında işlevsel kalır, böylece bu değişikliği kesinti olmadan yapabilir ve doğrulayabilirsiniz.
Warning
Yeni Azure Front Door Standard/Premium uç noktasına geçiş noktasını 31 Mart 2028'e kadar tamamla. 1 Nisan 2028'den itibaren klasik uç noktalar artık desteklenmiyor ve çalışmayı durdurabilir. Hâlâ klasik bir uç noktaya bağlı olan özel alan adları, uygulamalar veya istemciler trafik almayı durdurabilir.
Standart veya Premium katmanına geçiş sırasında hataya neden olan değişiklikler
Önemli
- Azure Front Door (klasik) profiliniz Standard seviyeye geçiş hakkı kazanıyorsa ancak kaynak sayısı Standard seviye kota sınırını aşarsa, geçiş süreci onu Premium seviyeye taşır.
- Eğer Azure PowerShell, Azure CLI, API veya Terraform kullanarak geçiş yaparsanız, WAF politikalarını ayrı oluşturmanız gerekir.
DevOps
Azure Front Door Standard ve Premium, Microsoft.Cdn'nin farklı bir kaynak sağlayıcısı ad alanını kullanırken, Azure Front Door (klasik) Microsoft.Network kullanır. Azure Front Door profilinizi geçiş yaptıktan sonra, DevOps betiklerinizi yeni isim alanını, güncellenmiş Azure PowerShell modülünü, CLI komutlarını ve API'leri kullanacak şekilde değiştirmeniz gerekir.
Hash değeri olan uç nokta
Azure Front Door Standard ve Premium uç noktaları, alan adınızın ele geçirilmesini önlemek için bir hash değeri içerir. Uç nokta adının biçimi şeklindedir <endpointname>-<hashvalue>.z01.azurefd.net. Front Door (klasik) uç nokta adı, geçişten sonra çalışmaya devam eder; ancak bunu yeni Standard veya Premium profilinizdeki yeni oluşturulan uç nokta adıyla değiştirin. Daha fazla bilgi için Uç nokta etki alanı adları bölümüne bakın.
Günlükler ve ölçümler
Tanılama günlükleri ve ölçümler aktarılmaz. Azure Front Door Standard ve Premium günlük alanları, Azure Front Door'dan (klasik) farklıdır. Standard ve Premium seviyesinde sağlık prob kaydı var ve göç ettikten sonra tanı kaydını etkinleştirmelisiniz. Standart ve Premium katmanı, geçiş tamamlandıktan sonra verileri görüntülemeye başlayan yerleşik raporları da destekler. Daha fazla bilgi için bkz . Azure Front Door raporları.
Web Uygulaması Güvenlik Duvarı (WAF)
WAF politikasındaki kural türü, geçiş için seçilen varsayılan Azure Front Door katmanını belirler. Bu bölüm, bir WAF poliçesi için farklı kural türleri için senaryoları kapsar.
Sadece özel kurallarla klasik WAF politikası - yeni Azure Front Door profili varsayılan olarak Standard seviyeye geçer ve geçiş sırasında Premium'a yükseltebilirsiniz. Geçiş için portalı kullanırsanız Azure, Standart için özel WAF kuralları oluşturur. Geçiş sırasında Premium'a yükseltiyorsanız, geçiş işleminin bir parçası olarak özel WAF kuralları oluşturulur. Yönetilen kuralları kullanmak istiyorsanız, göç sonrası yönetilen WAF kurallarını manuel olarak eklemeniz gerekir.
Sadece yönetilen WAF kuralları veya hem yönetilen hem de özel WAF kuralları olan klasik WAF politikası - yeni Azure Front Door profili varsayılan olarak Premium seviyeye geçiyor ve geçiş sırasında aşağı seviyeye düşemezsiniz. Standart seviye kullanmak istiyorsanız, WAF politika ilişkisini kaldırmanız veya yönetilen WAF kurallarını Front Door (klasik) WAF politikasından silmeniz gerekir.
Not
Geçiş sırasında yinelenen WAF ilkeleri oluşturmaktan kaçınmak için, geçiş özelliği kopya oluşturma veya mevcut Azure Front Door Standard veya Premium WAF ilkesini kullanma seçeneği sunar.
Azure Front Door WAF için Azure İlkesi
WAF için Azure İlkesi , Azure Front Door Standard ve Premium için kullanılamaz. Azure İlkesi, kuruluşunuz için waf standartlarını büyük ölçekte ayarlamanıza ve denetlemenize olanak tanır.
Geçiş için kullanılan adlandırma kuralı
Geçiş sırasında, biçiminde <endpointprefix>-migratedbir varsayılan profil adı kullanılır. Örneğin, myEndpoint.azurefd.net adlı bir Azure Front Door (klasik) uç noktasının varsayılan adı myEndpoint-migrated'dir.
Bir WAF politika adına -standard veya -premium eklenerek klasik WAF politika adı oluşturulmuştur. Örneğin, contosoWAF1 adlı bir Front Door (klasik) WAF politikasının varsayılan adı contosoWAF1-premium'dir. Göç sürecinde hem Front Door profilini hem de WAF politikasını yeniden adlandırabilirsiniz. Kural motoru yapılandırması ve rota yeniden adlandırılması desteklenmiyor ve bunun yerine varsayılan isimler atanıyor.
URL yeniden yönlendirme ve URL yeniden yazma, Azure Front Door Standard ve Premium'da kural altyapısı aracılığıyla desteklenirken, Azure Front Door (klasik) yönlendirme kuralları aracılığıyla bunları destekler. Geçiş sırasında, bu iki kural Standart ve Premium profilinde kural kümesi kuralları olarak oluşturulur. Bu kuralların isimleri urlRewriteMigrated ve urlRedirectMigrated.
Kaynak durumları
Aşağıdaki tablo, göç sürecinin çeşitli aşamalarını ve profilde değişiklik yapıp yapamayacağınızı açıklar.
| Geçiş durumu | Front Door (klasik) kaynak durumu | Değişiklik yapabilir misiniz? | Ön Kapı Standart/Üst Düzey | Değişiklik yapabilir misiniz? |
|---|---|---|---|---|
| Geçişten önce | Etkin | Evet | Yok | Yok |
| Uyumluluğu doğrulama | Etkin | Evet | Yok | Yok |
| Geçiş için hazırlanma | Taşıma | Hayır | Oluşturma | Hayır |
| Geçişi işleme | Taşıma | Hayır | Göç İşlemini Tamamlama | Hayır |
| Taahhüt edilmiş göç | Taşındı | Hayır | Etkin | Evet |
| Geçişi durdurma | Göç İptal Ediliyor | Hayır | Siliniyor | Hayır |
| Geçiş durduruldu | Etkin | Evet | Silindi | Yok |