Şunlar için geçerlidir: ✔️ Front Door (klasik)
Azure Front Door Standard ve Premium katmanı, Azure'a en son bulut teslim ağı özelliklerini getirir. Gelişmiş güvenlik özellikleri ve hepsi bir arada hizmet kullanarak, uygulama içeriğinizi güvence altına alır ve Microsoft küresel ağı aracılığıyla son kullanıcılarınıza daha yakın hale getirirsiniz. Bu makale, Azure Front Door (klasik) profilinizi Azure PowerShell ile Standart veya Premium katman profiline taşımak için geçiş işleminde size yol gösterir.
Önkoşullar
-
Front Door katmanı geçişi hakkında makaleyi gözden geçirin.
- Front Door (klasik) profilinizin taşınabilir olduğundan emin olun.
- Azure Front Door Standard ve Premium, tüm özel etki alanlarının HTTPS kullanmasını gerektirir. Kendi sertifikanız yoksa, Azure Front Door yönetilen sertifika kullanın. Sertifika ücretsizdir ve Azure sizin için yönetir.
- Oturum yakınlığı, Azure Front Door Standard veya Premium profili için origin group ayarlarında etkinleştirilir. Azure Front Door (classic)’te oturum yapışkanlığını etki alanı düzeyinde ayarlayın. Geçiş kapsamında, oturum bağlılığı Front Door (klasik) profil ayarlarına dayanır. Klasik profilinizde aynı arka uç havuzunu (kaynak grubu) paylaşan iki alan adınız varsa, göç doğrulamasının geçebilmesi için oturum yakınlığı her iki alan arasında tutarlı olmalıdır.
- Yerel olarak veya Azure Cloud Shell'de yüklü en son Azure PowerShell modülü. Daha fazla bilgi için bkz. Azure PowerShell’i yükleme ve yapılandırma.
Not
Geçiş işleminden önce veya sırasında DNS değişiklikleri yapmanız gerekmez. Ancak, geçiş tamamlanıp trafik yeni Azure Front Door profilinizden geçtikten sonra DNS kayıtlarınızı güncellemeniz gerekir. Daha fazla bilgi için bkz. Göç sonrası uç nokta kesintisi.
Uyumluluğu doğrulama
Azure PowerShell'i açın ve Azure hesabınıza bağlanın. Daha fazla bilgi için bkz . Azure PowerShell'e bağlanma.
Geçiş için uyumlu olup olmadığını görmek için Azure Front Door (klasik) profilinizi test edin. Profilinizi test etmek için Test-AzFrontDoorCdnProfileMigration komutunu kullanın. Kaynak grubu adı ve kaynak kimliği değerlerini kendi değerlerinizle değiştirin. Front Door (klasik) profilinizin kaynak kimliğini almak için Get-AzFrontDoor kullanın.
Komutunda aşağıdaki değerleri değiştirin:
-
<subscriptionId>: Abonelik kimliğiniz.
-
<resourceGroupName>: Front Door'un kaynak grubu adı (klasik).
-
<frontdoorClassicName>: Klasik Front Door profilinin adı.
Test-AzFrontDoorCdnProfileMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName>
Eğer geçiş uyumluysa, aşağıdaki çıktıyı görürsünüz:
CanMigrate DefaultSku
---------- ----------
True Standard_AzureFrontDoor or Premium_AzureFrontDoor
Geçiş uyumlu değilse aşağıdaki çıkışı görürsünüz:
CanMigrate DefaultSku
---------- ----------
False
Geçiş için hazırlanma
Not
- Yönetilen sertifika şu anda Azure Front Door Standard veya Premium için Azure Kamu Cloud'da desteklenmemektedir. Azure Kamu Cloud'da Azure Front Door Standard veya Premium için BYOC kullanmanız veya bu özelliğin kullanılabilir olmasını beklemeniz gerekir.
Geçişe hazırlanmak için Start-AzFrontDoorCdnProfilePrepareMigration komutunu çalıştırın. Kaynak grubu adı, kaynak kimliği ve profil adı değerlerini kendi değerlerinizle değiştirin.
SkuName için Standard_AzureFrontDoor veya Premium_AzureFrontDoor kullanın.
SkuName, Test-AzFrontDoorCdnProfileMigration komutunun çıktısına dayanır.
Komutunda aşağıdaki değerleri değiştirin:
-
<subscriptionId>: Abonelik kimliğiniz.
-
<resourceGroupName>: Front Door'un kaynak grubu adı (klasik).
-
<frontdoorClassicName>: Klasik Front Door profilinin adı.
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor
Çıktı, aşağıdaki gibi görünür:
Starting the parameter validation process.
The parameters are successfully validated.
Your new Front Door profile is being created. Wait until the process finishes. This process might take several minutes.
Your new Front Door profile with the configuration is successfully created.
WAF ilkenizin kaynak kimliğini almak için Get-AzFrontDoorWafPolicy komutunu çalıştırın. Kaynak grubu adı ve WAF ilke adı değerlerini kendi değerlerinizle değiştirin.
Get-AzFrontDoorWafPolicy -ResourceGroupName myAFDResourceGroup -Name myClassicFrontDoorWAF
Çıktı, aşağıdaki gibi görünür:
PolicyMode : Detection
PolicyEnabledState : Enabled
RedirectUrl :
CustomBlockResponseStatusCode : 403
CustomBlockResponseBody :
RequestBodyCheck : Disabled
CustomRules : {}
ManagedRules : {Microsoft.Azure.Commands.FrontDoor.Models.PSAzureManagedRule}
Etag :
ProvisioningState : Succeeded
Sku : Classic_AzureFrontDoor
Tags :
Id : /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF
Name : myFrontDoorWAF
Type :
WAF ilkesi geçişi için bellek içi bir nesne oluşturmak için New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject komutunu çalıştırın. için MigratedFromIdson adımda WAF Kimliğini kullanın. Mevcut bir WAF ilkesini kullanmak için MigratedToId değerini, geçiş yaptığınız Front Door katmanıyla eşleşen bir WAF ilkesinin kaynak kimliğiyle değiştirin. Yeni bir WAF ilkesi kopyası oluşturuyorsanız, kaynak kimliğinde WAF ilkesinin adını değiştirebilirsiniz.
$wafMapping = New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject -MigratedFromId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF -MigratedToId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myFrontDoorWAF
Geçişe hazırlanmak için Start-AzFrontDoorCdnProfilePrepareMigration komutunu çalıştırın. Kaynak grubu adı, kaynak kimliği, profil adı değerlerini kendi değerlerinizle değiştirin. SkuName için Standard_AzureFrontDoor veya Premium_AzureFrontDoor kullanın.
SkuName, Test-AzFrontDoorCdnProfileMigration komutunun çıktısına dayanır.
Komutunda aşağıdaki değerleri değiştirin:
-
<subscriptionId>: Abonelik kimliğiniz.
-
<resourceGroupName>: Front Door'un kaynak grubu adı (klasik).
-
<frontdoorClassicName>: Klasik Front Door profilinin adı.
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor -MigrationWebApplicationFirewallMapping $wafMapping
Çıktı, aşağıdaki gibi görünür:
Starting the parameter validation process.
The parameters are successfully validated.
Your new Front Door profile is being created. Wait until the process finishes. This process might take several minutes.
Your new Front Door profile with the configuration is successfully created.
BYOC ile bir Front Door profilini geçiriyorsanız, Front Door profilinde yönetilen kimliği etkinleştirmeniz gerekiyor. Front Door profiline sertifikanın depolandığı anahtar kasasına erişim vermeniz gerekir.
Geçişe hazırlanmak için Start-AzFrontDoorCdnProfilePrepareMigration komutunu çalıştırın. Kaynak grubu adı, kaynak kimliği ve profil adı değerlerini kendi değerlerinizle değiştirin.
SkuName için Standard_AzureFrontDoor veya Premium_AzureFrontDoor kullanın.
SkuName, Test-AzFrontDoorCdnProfileMigration komutunun çıktısına dayanır.
Sistem tarafından atanan
IdentityType için SystemAssigned kullanın.
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName myAFDResourceGroup -ClassicResourceReferenceId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/Frontdoors/myAzureFrontDoorClassic -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor -IdentityType SystemAssigned
Kullanıcı tarafından atanan
Kullanıcı tarafından atanan kimliğin kaynak kimliğini almak için Get-AzUserAssignedIdentity komutunu çalıştırın.
$id = Get-AzUserAssignedIdentity -ResourceGroupName myResourceGroup -Name afduseridentity
$id.Id
Çıktı, aşağıdaki gibi görünür:
/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity
IdentityType için UserAssigned'ı ve IdentityUserAssignedIdentity için, önceki adımdaki kaynak kimliğini kullanın.
Komutunda aşağıdaki değerleri değiştirin:
-
<subscriptionId>: Abonelik kimliğiniz.
-
<resourceGroupName>: Front Door'un kaynak grubu adı (klasik).
-
<frontdoorClassicName>: Klasik Front Door profilinin adı.
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor -IdentityType UserAssigned -IdentityUserAssignedIdentity @{"/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity" = @{}}
Çıktı, aşağıdaki gibi görünür:
Starting the parameter validation process.
The parameters are successfully validated.
Your new Front Door profile is being created. Wait until the process finishes. This process might take several minutes.
Your new Front Door profile with the configuration is successfully created.
Bu örnekte, birden çok WAF ilkesine sahip bir Front Door profilinin nasıl geçirileceği ve hem sistem tarafından atanan hem de kullanıcı tarafından atanan kimliğin nasıl etkinleştirileceği gösterilmektedir.
WAF ilkenizin kaynak kimliğini almak için Get-AzFrontDoorWafPolicy komutunu çalıştırın. Kaynak grubu adı ve WAF ilke adı değerlerini kendi değerlerinizle değiştirin.
Get-AzFrontDoorWafPolicy -ResourceGroupName myAFDResourceGroup -Name myClassicFrontDoorWAF
Çıktı, aşağıdaki gibi görünür:
PolicyMode : Detection
PolicyEnabledState : Enabled
RedirectUrl :
CustomBlockResponseStatusCode : 403
CustomBlockResponseBody :
RequestBodyCheck : Disabled
CustomRules : {}
ManagedRules : {Microsoft.Azure.Commands.FrontDoor.Models.PSAzureManagedRule}
Etag :
ProvisioningState : Succeeded
Sku : Classic_AzureFrontDoor
Tags :
Id : /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF
Name : myFrontDoorWAF
Type :
WAF ilkesi geçişi için bellek içi bir nesne oluşturmak için New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject komutunu çalıştırın. için MigratedFromIdson adımda WAF Kimliğini kullanın. Mevcut bir WAF ilkesini kullanmak için MigratedToId değerini, geçiş yaptığınız Front Door katmanıyla eşleşen bir WAF ilkesinin kaynak kimliğiyle değiştirin. Yeni bir WAF ilkesi kopyası oluşturuyorsanız, kaynak kimliğinde WAF ilkesinin adını değiştirebilirsiniz.
$wafMapping1 = New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject -MigratedFromId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF1 -MigratedToId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myFrontDoorWAF1
$wafMapping2 = New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject -MigratedFromId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF2 -MigratedToId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myFrontDoorWAF2
Bir değişkende her iki yönetilen kimlik türünü de belirtin.
$identityType = "SystemAssigned, UserAssigned"
Kullanıcı tarafından atanan kimliğin kaynak kimliğini almak için Get-AzUserAssignedIdentity komutunu çalıştırın.
$id1 = Get-AzUserAssignedIdentity -ResourceGroupName myResourceGroup -Name afduseridentity1
$id1.Id
$id2 = Get-AzUserAssignedIdentity -ResourceGroupName myResourceGroup -Name afduseridentity2
$id2.Id
Çıktı, aşağıdaki gibi görünür:
/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity1
/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity2
Bir değişkende kullanıcı tarafından atanan kimlik kaynak kimliğini belirtin.
$userInfo = @{
"subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity1" = @{}}
"subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity2" = @{}}
}
Geçişe hazırlanmak için Start-AzFrontDoorCdnProfilePrepareMigration komutunu çalıştırın. Kaynak grubu adı, kaynak kimliği, profil adı değerlerini kendi değerlerinizle değiştirin. SkuName için Standard_AzureFrontDoor veya Premium_AzureFrontDoor kullanın.
SkuName, Test-AzFrontDoorCdnProfileMigration komutunun çıktısına dayanır.
MigrationWebApplicationFirewallMapping parametresi waf ilkesi geçiş nesnelerinin bir dizisini alır.
IdentityType parametresi, kimlik türlerinin virgülle ayrılmış bir listesini alır.
IdentityUserAssignedIdentity parametresi, kullanıcı tarafından atanan kimlik kaynağı kimliklerinin karma tablosunu alır.
Komutunda aşağıdaki değerleri değiştirin:
-
<subscriptionId>: Abonelik kimliğiniz.
-
<resourceGroupName>: Front Door'un kaynak grubu adı (klasik).
-
<frontdoorClassicName>: Klasik Front Door profilinin adı.
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor -MigrationWebApplicationFirewallMapping @($wafMapping1, $wafMapping2) -IdentityType $identityType -IdentityUserAssignedIdentity $userInfo
Çıktı, aşağıdaki gibi görünür:
Starting the parameter validation process.
The parameters are successfully validated.
Your new Front Door profile is being created. Wait until the process finishes. This process might take several minutes.
Your new Front Door profile with the configuration is successfully created.
Geçmek
Front Door'unuzu (klasik) geçirmek için Enable-AzFrontDoorCdnProfileMigration komutunu çalıştırın.
Enable-AzFrontDoorCdnProfileMigration -ProfileName myAzureFrontDoor -ResourceGroupName myAFDResourceGroup
Çıktı, aşağıdaki gibi görünür:
Start to migrate.
This process disables your Front Door (classic) profile and moves all your traffic and configurations to the new Front Door profile.
Migrate succeeded.
Geçiş işlemini durdurmak için Stop-AzFrontDoorCdnProfileMigration komutunu çalıştırın.
Stop-AzFrontDoorCdnProfileMigration -ProfileName myAzureFrontDoor -ResourceGroupName myAFDResourceGroup
Çıktı, aşağıdaki gibi görünür:
Start to abort the migration.
Your new Front Door profile is deleted and your existing profile remains active. WAF policies aren't deleted.
Wait until the process finishes. This process can take several minutes.
Abort succeeded.
Taşıma sonrası uç nokta geçişi
Azure Front Door (klasik), Azure Front Door Standard veya Premium'dan farklı bir tam nitelikli alan adı (FQDN) kullanır. Örneğin, klasik bir uç nokta contoso.azurefd.net olabilirken, Standart veya Premium bir uç nokta contoso-mdjf2jfgjf82mnzx.z01.azurefd.net olabilir. Daha fazla bilgi için bkz. Azure Front Door'da Uç Noktalar.
Azure Front Door, klasik uç noktadan trafiği yeni Standard veya Premium profilinize otomatik olarak yönlendirse de, senaryonuza bağlı olarak aşağıdaki geçiş sonrası işlemi tamamlamanız gerekir:
Özel alan adları: DNS kaydını yeni Azure Front Door Standard/Premium uç noktasına yönlendirecek şekilde güncelleyin.
Klasik varsayılan uç noktanın doğrudan kullanımı: Uygulamalarınızda, istemcilerinizde ve entegrasyonlarınızda klasik ana bilgisayar adını yeni uç nokta ana adıyla değiştirin.
Her iki uç nokta da geçiş sırasında işlevsel kalır, böylece bu değişikliği kesinti olmadan yapabilir ve doğrulayabilirsiniz.
Warning
Yeni Azure Front Door Standard/Premium uç noktasına geçiş noktasını 31 Mart 2028'e kadar tamamla. 1 Nisan 2028'den itibaren klasik uç noktalar artık desteklenmiyor ve çalışmayı durdurabilir. Hâlâ klasik bir uç noktaya bağlı olan özel alan adları, uygulamalar veya istemciler trafik almayı durdurabilir.
İlgili içerik