Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: ✔️ Microsoft'tan CDN Standard (klasik)
Önemli
Microsoft (Klasik) sürümünden Azure CDN Standard profil oluşturmayı, yeni etki alanı eklemeyi veya yönetilen sertifikaları desteklemez ve September 30, 2027 tarihinde kullanımdan kaldırılıyor. Hizmet kesintisini önlemek için Azure Front Door Standard veya Premium'a geçiş yapın. Daha fazla bilgi için bkz. Azure CDN Standard from Microsoft (klasik) devreden çıkarılma.
Azure Front Door Standard ve Premium katmanı Mart 2022'de yeni nesil içerik teslim ağı hizmeti olarak piyasaya sürüldü. Daha yeni katmanlar Azure Front Door (klasik), Microsoft CDN (klasik) ve Web Uygulaması Güvenlik Duvarı (WAF) özelliklerini birleştirir. Özel Bağlantı tümleştirmesi, gelişmiş kurallar altyapısı ve gelişmiş tanılama gibi özelliklerle, müşterilerinize daha iyi bir deneyim sunmak için web uygulamalarınızı güvenli hale getirme ve hızlandırma olanağına sahip olursunuz.
Yeni özelliklerden ve geliştirmelerden yararlanmak için klasik profilinizi daha yeni katmanlardan birine geçirmenizi öneririz. Azure Front Door, yeni katmanlara geçişi kolaylaştırmak için iş yükünüzü Azure Front Door'dan (klasik) Standart veya Premium'a taşımak için sıfır kapalı kalma süresi geçişi sağlar.
Bu makalede geçiş sürecini öğrenecek, sürece bağlı önemli değişiklikleri anlayacak ve geçişten önce, geçiş sırasında ve sonrasında yapmanız gerekenleri keşfedeceksiniz.
Geçiş işlemine genel bakış
Azure Front Door için Standart veya Premium katmana geçiş, sertifikanızı kullanıp kullanmadığınıza bağlı olarak üç veya beş aşamada gerçekleşir. Geçiş için gereken süre, Azure CDN'nizin Microsoft (klasik) profilindeki karmaşıklığınıza bağlıdır. Geçişin, basit bir Azure CDN profili için birkaç dakika, birden çok etki alanı, arka uç havuzu, yönlendirme kuralları ve kural motoru kuralları bulunan bir profil için daha uzun sürmesini bekleyebilirsiniz.
Geçiş aşamaları
Uyumluluğu doğrulama
Geçiş aracı, Microsoft (klasik) profilindeki Azure CDN'nizin geçiş için uyumlu olup olmadığını denetler. Doğrulama başarısız olursa, yeniden doğrulamadan önce sorunları çözme konusunda öneriler sunulur.
Azure Front Door Standard ve Premium, tüm özel etki alanlarının HTTPS kullanmasını gerektirir. Kendi sertifikanız yoksa, Microsoft tarafından yönetilen sertifikadan bir Azure CDN kullanabilirsiniz. Sertifika ücretsizdir ve sizin için yönetilir.
Microsoft (klasik) Azure CDN ile Azure Front Door Standard veya Premium uç noktası arasında birebir eşleme vardır. Durduruldu durumundaki Microsoft (klasik) uç noktasından cdn geçirilemiyor. Yeniden doğrulamadan önce uç noktayı başlatmanız veya silmeniz gerekir.
Microsoft tarafından sunulan Azure CDN için Web Uygulaması Güvenlik Duvarı (WAF) yalnızca önizleme aşamasındadır. Microsoft (klasik) profilinden Azure CDN'nizle ilişkilendirilmiş bir WAF ilkeniz varsa, yeniden doğrulamadan önce ilişkilendirmeyi kaldırmanız gerekir. Geçiş sonrasında Azure Front Door Standard veya Premium'da yeni bir WAF ilkesi oluşturabilirsiniz.
Geçişe hazırlanma
İş gereksinimlerinize göre Standart veya Premium'ı seçebilirsiniz. Gelişmiş güvenlik özelliklerinden ve özelliklerinden yararlanmak için Premium katmanı seçmeniz önerilir. Bunlar yönetilen WAF kuralları, gelişmiş kural altyapısı, bot koruması ve özel bağlantı tümleştirmesi içerir.
Uyarı
- Microsoft (klasik) profilinizden Azure CDN'niz Standart katmana geçiş yapabilir ancak kaynak sayısı Standart katman kota sınırını aşarsa, bunun yerine Premium katmana geçirilecektir.
- Standart katman Front Door profili , geçiş sonrasında premium katmana yükseltilebilir . Ancak premium katman Front Door profili , geçiş sonrasında standart katmana düşürülemez .
Önemli
Hazırlık aşaması başlatıldıktan sonra Microsoft (klasik) yapılandırmasından Azure CDN'de değişiklik yapamazsınız.
Yönetilen kimliği etkinleştirme
Azure CDN'i Microsoft'un (klasik) profili üzerinden yapılandırmadıysanız, bu adımda Azure Front Door için yönetilen kimlik oluşturarak Azure Key Vault'taki sertifikanıza erişim sağlayabilirsiniz. Azure Front Door'da yönetilen kimlik, aynı kaynak sağlayıcısını kullandıkları için aynıdır. KCG (Kendi Sertifikanızı Getir) (BYOC) kullanıyorsanız, yönetilen kimlik gereklidir. Azure Front Door yönetilen sertifikası kullanıyorsanız Key Vault erişimi vermeniz gerekmez.
Key Vault'a yönetilen kimlik yetkisi tanıma
Bu adım, Microsoft (klasik) profilinden Azure CDN'de kullanılan tüm Azure Key Vault'lara yönetilen kimlik erişimi ekler.
Göçmek
Geçiş başladıktan sonra Microsoft (klasik) profilindeki Azure CDN, Azure Front Door'a yükseltilir. Geçişten sonra Azure portalında Microsoft (klasik) profilinden Azure CDN'sini görüntüleyemezsiniz.
Geçiş işlemine devam etmek istemediğinize karar verdiyseniz Geçişi durdur'u seçebilirsiniz. Geçişin iptal edilmesi, oluşturulan yeni Azure Front Door profilini siler. Microsoft (klasik) profilindeki Azure CDN etkin kalır ve kullanmaya devam edebilirsiniz. Tüm WAF ilkesi kopyalarının el ile silinmesi gerekir.
Geçiş tamamlandıktan sonra Azure Front Door Standard veya Premium katmanı için hizmet ücretleri başlar.
Standart veya Premium katmanına geçiş sırasında hataya neden olan değişiklikler
DevOps
Azure Front Door profilinizi taşıdıktan sonra, DevOps betiğinizi yeni API, güncellenmiş Azure PowerShell modülü, CLI komutları ve API'leri kullanacak şekilde değiştirmeniz gerekir.
Hash değeri olan uç nokta
Azure Front Door Standard ve Premium uç noktaları, etki alanınızın ele geçirilmesini önlemek için bir karma değeri içerecek şekilde oluşturulmuştur. Uç nokta adının biçimi şeklindedir <endpointname>-<hashvalue>.z01.azurefd.net. Geçişten sonra Front Door (klasik) uç nokta adı çalışmaya devam eder, ancak bunu yeni Standart veya Premium profilinizden yeni oluşturulan uç nokta adıyla değiştirmenizi öneririz. Daha fazla bilgi için Uç nokta etki alanı adları bölümüne bakın. Uygulama kodunuzda Azure CDN uç noktasını kullanıyorsanız, özel bir etki alanı adı kullanarak güncelleştirmeniz önerilir.
Kayıtlar, ölçümler, temel analiz
Tanılama günlükleri ve ölçümler aktarılmaz. Azure Front Door Standard ve Premium'un günlük alanları, Microsoft'un sağladığı (klasik) Azure CDN'den farklılık gösterir. Standart ve Premium katmanda sağlık yoklaması günlüğü vardır ve geçiş yaptıktan sonra tanılama günlüğünü etkinleştirmenizi öneririz.
Core Analytics, Azure Front Door Standard veya Premium katmanında desteklenmez. Bunun yerine, yerleşik raporlar sağlanır ve geçiş tamamlandıktan sonra verileri görüntülemeye başlar. Daha fazla bilgi için bkz . Azure Front Door raporları.
Kaynak durumları
Aşağıdaki tabloda geçiş işleminin çeşitli aşamaları ve profilde değişiklik yapılıp yapılamayacağı açıklanır.
| Geçiş durumu | Microsoft (klasik) kaynak durumundan CDN | Değişiklik yapabilir miyim? | Ön Kapı Standart/Üst Düzey | Değişiklik yapabilir miyim? |
|---|---|---|---|---|
| Geçişten önce | Aktif | Evet | Mevcut Değil | Mevcut Değil |
| Uyumluluğu doğrulama | Aktif | Evet | Mevcut Değil | Mevcut Değil |
| Geçişe hazırlanma | Göç etme | Hayı | Hayı | |
| Geçişi işleme | Göç İşlemini Tamamlama | Hayı | ||
| Taahhüt edilmiş göç | Aktif | Evet | ||
| Geçişi durdurma | Göç İptal Ediliyor | Hayı | ||
| Geçiş durduruldu | Aktif | Evet |
Geçiş sonrasında kaynak eşleme
Azure CDN'nizi Microsoft'tan (klasik) Azure Front Door Standard'a veya Premium'a geçirirken, Azure Front Door profilinizi yönetmenize yardımcı olacak daha iyi bir deneyim sağlamak için bazı yapılandırmaların değiştiğini veya yeniden konumlandırılmış olduğunu fark edersiniz. Bu bölümde Azure CDN kaynaklarınınAzure Front Door'da nasıl eşlenmiş olduğunu öğreneceksiniz. Geçiş sonrasında Azure Front Door kaynak kimliği değişmez.
| Kaynaklar | CDN veya AFD | Geçiş sonrasında kaynak eşleme |
|---|---|---|
| Bitiş noktası | Her ikisi | Microsoft (klasik) ve Azure Front Door Standard/Premium'un uç noktaları ile Azure CDN arasında bire bir eşleme bulunmaktadır. Azure CDN from Microsoft (klasik) uç noktalarının başlatılmış durumda olması veya kaldırılması gerek. |
| Rota ve yol durumu | AFD | Azure CDN'de Microsoft'tan (klasik) yol kavramı yoktur. Geçiş sonrasında Azure Front Door Standard ve Premium'da tüm CDN kaynaklarıyla varsayılan bir yol oluşturulur. Rota Etkin durumdadır ve tireler kaldırılarak endpointName biçiminde adlara sahiptir. Örneğin, contoso-1.azureedge.net adlı uç noktanın rota adı contoso1'dir. |
| Sertifika adı denetimini zorunlu kılma | AFD | Sertifika adını zorunlu kılma denetimi Microsoft CDN'de devre dışıdır ancak Azure Front Door Standard/Premium'da varsayılan olarak etkindir. Geçişten sonra, mevcut işleyişte bozulmalara yol açmaması için devre dışı bırakılmaya devam edecektir. Azure Front Door'da geçiş sonrasında denetimi etkinleştirmeniz önerilir. |
| Kaynak ve kaynak grubu | Her ikisi | 1. Tek bir çıkış noktası olan ve kaynak grubu olmayan CDN kaynağı için, kaynak için defaultOriginGroup_EndpointName adlı varsayılan bir kaynak grubu oluşturulur. 2. Çok kaynaklı CDN için, kaynak birden çok kaynak grubuyla ilişkiliyse, bu çıkış noktaları geçiş sonrasında tüm kaynak gruplarında oluşturulur. 3. Diğer her şey için, kaynak ve kaynak grubu adları aynı kalır. 4. CDN profilinin herhangi bir çalışan CDN uç noktasıyla ilişkili olmayan çıkış noktaları varsa, bunlar için varsayılan bir kaynak grubu oluşturulur, ancak hiçbir yol ile ilişkilendirilmemiştir. |
| Kaynak yanıtı zaman aşımı | AFD | Geçerli varsayılan yanıt zaman aşımı, Azure CDN'de Microsoft'tan (klasik) 30 saniyedir. Geçiş sonrasında bu değer aynı kalır ancak değiştirilebilir. |
| İletme protokolü (yalnızca eşleşen protokol) | Her ikisi | Hem HTTP hem de HTTPS seçilirse, Azure Front Door gelen istekle eşleşir. |
| Kural kümesi adı | AFD | Microsoft CDN'de kural kümesi kavramı yoktur. Geçiş sonrasında tüm kurallar endpointprefixMigratedRule biçiminde adla tek bir kural kümesinde gruplandırılır. Örneğin uç noktasıcontoso.azureedge.net, kural kümesi adı contosoMigratedRuleSet şeklindedir |
| Önbellekleme | Her ikisi | Önbelleğe alma her zaman etkin olarak ayarlanır ve Microsoft'tan (klasik) Azure CDN'deki önbellek ve sıkıştırma ayarlarına eşlenir. BypassCachingforQueryString için geçiş sonrasında bypassCachingforQueryStringMigrated adlı bir kural kümesi oluşturulur. Klasik uç noktanın başka kuralları varsa bypassCachingforQueryStringMigrated kuralıyla aynı kural kümesinde gruplandırılır. IF "Sorgu Dizesi" GreaterThan 0 SONRA "Yol Yapılandırması Geçersiz Kılma" -> "Anlaşma grubunu geçersiz kıl" Hayır -> "Önbellekleme" Devre Dışı |
| Oturum bağımlılığı | Her ikisi | Yapılandırılmadığı sürece Azure CDN'de varsayılan olarak devre dışı bırakılır ve geçiş sonrasında devre dışı bırakılır. Bu ayar Azure Front Door'da etkinleştirilebilir. |
| Küresel kurallar motoru kuralı | CDN | Microsoft'tan (klasik) Azure CDN'de küresel kural motoru kuralları bulunur. Geçiş sonrasında, herhangi bir koşul olmadan bir kural kümesi olarak oluşturulur ve klasik uç nokta için oluşturulan yol ile ilişkilendirilir. |
| Coğrafi filtre | CDN | Geçişten sonra, coğrafi filtre kurallarını eşlemek ve belirli bir rota ile ilişkilendirmek üzere seçtiğiniz bir stok kodu eşlemesi ve kişiye özel WAF kurallarını içeren WAF ilkeleri oluşturulacaktır. |
| İlişkili WAF politikası | Web Uygulaması Güvenlik Duvarı, Microsoft(klasik) tarafından sunulan Azure CDN için önizleme aşamasındadır. ÖNIZLEME WAF ilkelerine sahip CDN kaynakları için, geçiş sonrasında bu ilkelerin yeniden oluşturulması gerekir. | |
| Özel alan adları | Bu bölüm, geçişten geçen bir alan adına ne olduğunu göstermek için www.contoso.com örnek olarak kullanır. Özel etki alanı www.contoso.com, Microsoft'tan (klasik) Azure CDN'de bir CNAME kaydı olarak contoso.azureedge.net'e işaret ediyor. www.contoso.com Yeni Azure Front Door profiline taşındığında:- Özelleştirilmiş etki alanı ilişkilendirmesi, yeni Front Door uç noktasını contoso-<hashvalue>.z01.azurefd.net olarak gösterir. değerinin z01 alfabetik harf ve iki sayı içeren herhangi bir değer olabileceğine dikkat edin. Özel etki alanının CNAME'si, otomatik olarak arka planda karma değeriyle yeni uç nokta adına yönlendirilir. Şu anda DNS sağlayıcınızla CNAME kaydını karma değeriyle yeni uç nokta adıyla değiştirebilirsiniz. - Klasik uç nokta contoso.azureedge.net, Etki Alanları sayfasının Geçirilen etki alanı sekmesinin altındaki geçirilen Azure Front Door profilinde özel bir etki alanı olarak gösterilir. Bu etki alanı, varsayılan taşınmış yol ile ilişkilendirilmiştir. Bu varsayılan rota yalnızca etki alanı onunla ilişkisiz hale getirildikten sonra kaldırılabilir. Bir rota ile ilişkilendirme veya ilişkisini kaldırma dışında, etki alanı özellikleri güncellenemez. Etki alanı yalnızca CNAME değerini yeni uç nokta adıyla değiştirdikten sonra silinebilir. - Sertifika durumu ve DNS durumu www.contoso.com , Microsoft (klasik) profilindeki Azure CDN ile aynıdır. Yönetilen sertifika otomatik döndürme ayarlarında değişiklik yapılmaz. |
Sonraki Adımlar
- Azure portalını kullanarak Azure CDN'den Microsoft'tan (klasik) Azure Front Door'a nasıl geçiş yapılacağını öğrenin.