Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: ✔️ Front Door (klassisch)
Wichtig
Azure Front Door (classic) geht am 31. März 2027 in den Ruhestand. Da der Dienst eingestellt wird, unterstützt er keine Profilerstellung, das Onboarding neuer Domains oder verwaltete Zertifikate mehr. Um Dienstunterbrechungen zu vermeiden, migrieren Sie zu Azure Front Door Standard oder Premium. Weitere Informationen finden Sie unter Einstellung von Azure Front Door (klassisch).
Azure Front Door Standard- und Premium-Stufen wurden im März 2022 als nächste Generation von Netzwerkdiensten zur Inhaltsbereitstellung veröffentlicht. In den neueren Tarifen werden die Funktionen von Azure Front Door (klassisch), Microsoft CDN (klassisch) und Web Application Firewall (WAF) kombiniert. Durch Funktionen wie Private Link-Integration, verbesserte Regel-Engine und fortschrittliche Diagnosen können Sie Ihre Webanwendungen sichern und beschleunigen, um Ihren Kunden ein besseres Erlebnis zu bieten.
Übertragen Sie Ihr klassisches Profil auf eine der neueren Stufen, um von den neuen Funktionen und Verbesserungen zu profitieren. Um den Umzug zu den neuen Stufen zu erleichtern, bietet Azure Front Door eine Migration ohne Ausfallzeiten, um Ihre Arbeitslast von Azure Front Door (Classic) auf entweder Standard oder Premium zu verlagern.
In diesem Artikel erfahren Sie mehr über den Migrationsprozess, verstehen die wesentlichen Änderungen und was vor, während und nach der Migration zu tun ist.
Übersicht über den Migrationsprozess
Die Migration zum Standard- oder Premium-Tarif für Azure Front Door erfolgt in drei oder fünf Phasen, je nachdem, ob Sie Ihr Zertifikat verwenden. Wie lange eine Migration dauert, hängt von der Komplexität Ihres Azure Front Door (klassisch)-Profils ab. Man kann erwarten, dass die Migration für ein einfaches Azure Front Door-Profil ein paar Minuten dauert und für ein Profil mit mehreren Frontend-Domains, Backend-Pools, Routing-Regeln und Regel-Engine-Regeln länger.
Migrationsphasen
Kompatibilität überprüfen
Das Migrationstool prüft, ob dein Azure Front Door (Classic) Profil für die Migration kompatibel ist. Wenn die Validierung fehlschlägt, gibt es Vorschläge, wie man eventuelle Probleme lösen kann, bevor man erneut validieren kann.
Azure Front Door Standard und Premium erfordern, dass alle benutzerdefinierten Domänen HTTPS verwenden. Wenn Sie nicht über ein eigenes Zertifikat verfügen, können Sie ein verwaltetes Azure Front Door-Zertifikat verwenden. Das Zertifikat ist kostenlos und wird für dich verwaltet.
Session Affinity ist in den Origin-Gruppeneinstellungen für ein Azure Front Door Standard- oder Premium-Profil aktiviert. In Azure Front Door (Classic) setzt man die Session-Affinität auf Domänenebene. Im Rahmen der Migration basiert die Sitzungsaffinität auf den Profileinstellungen von Front Door (klassisch). Wenn Sie zwei Domänen in Ihrem Front Door (klassischen) Profil haben, die denselben Backend-Pool teilen, muss die Sitzungsaffinität in beiden Domänen konsistent sein, damit die Migrationsvalidierung bestehen kann.
Wenn du BYOC (Bring Your Own Certificate) für Azure Front Door (Classic) verwendest, musst du Key Vault Zugang zu Azure Front Door Standard oder Premium gewähren. Dieser Schritt ist erforderlich, damit Azure Front Door Standard oder Premium in Key Vault auf Ihr Zertifikat zugreifen kann. Wenn Sie das Azure Front Door verwaltete Zertifikat verwenden, müssen Sie keinen Key Vault-Zugriff gewähren.
Hinweis
Verwaltetes Zertifikat wird derzeit für Azure Front Door Standard oder Premium in Azure Government Cloud nicht unterstützt. Sie müssen BYOC für Azure Front Door Standard oder Premium in Azure Government Cloud verwenden oder warten, bis diese Funktion verfügbar ist.
Vorbereiten der Migration
Azure Front Door erstellt basierend auf der Konfiguration Ihres Front Door-Profils (klassisch) ein neues Standard- oder Premium-Profil. Die neue Front Door-Profilebene hängt von den Web Application Firewall (WAF)-Richtlinieneinstellungen ab, die Sie dem Profil zuordnen.
Premium: Wenn Ihre WAF-Richtlinie über verwaltete WAF-Regeln verfügt, die dem Azure Front Door (klassisch)-Profil zugeordnet sind.
Standard: Wenn Ihre WAF-Richtlinie nur über benutzerdefinierte WAF-Regeln verfügen, die dem Azure Front Door (klassisch)-Profil zugeordnet sind.
Hinweis
Du kannst nach der Migration ein Standard-Front-Door-Profil auf Premium-Stufe upgraden. Allerdings kann man nach der Migration kein Premium-Front-Door-Profil auf die Standardstufe zurückstufen .
Während der Vorbereitungsphase erstellt Azure Front Door eine Kopie jeder WAF-Richtlinie, die dem Front Door (klassisch)-Profil zugeordnet ist. Die WAF-Richtlinienebene ist spezifisch für die Ebene, zu der Sie migrieren. Für jede WAF-Richtlinie wird ein Standardname bereitgestellt, und Sie können den Namen während dieser Phase ändern. Du kannst auch eine bestehende WAF-Richtlinie auswählen, die zur Stufe passt, zu der du migrierst, anstatt eine Kopie zu machen. Nach Abschluss der Vorbereitungsphase erhalten Sie eine schreibgeschützte Ansicht des neuen Front Door-Profils, um die Konfigurationen zu überprüfen.
Wichtig
Man kann die Front Door (klassische) Konfiguration nicht mehr ändern, sobald die Vorbereitungsphase beginnt.
Aktivieren einer verwalteten Identität
In diesem Schritt konfigurieren Sie verwaltete Identitäten für Azure Front Door, um auf Ihr Zertifikat in einem Azure Key Vault zuzugreifen. Eine verwaltete Identität ist erforderlich, wenn du BYOC (Bring Your Own Certificate) für Azure Front Door (Classic) verwendest. Wenn Sie das Azure Front Door verwaltete Zertifikat verwenden, müssen Sie keinen Key Vault-Zugriff gewähren.
Verwaltete Identität für Key Vault gewähren
In diesem Schritt wird der Zugriff der verwalteten Identität auf alle im Front Door (klassisch)-Profil verwendeten Azure Key Vaults hinzugefügt.
Migrieren
Bevor Sie sich in diesem Schritt für die Migration entscheiden, wählen Sie, falls Sie den Migrationsprozess nicht mehr fortsetzen möchten, " Migration abbrechen". Wenn Sie die Migration abbrechen, wird das neue Front Door-Profil gelöscht, das erstellt wurde. Das Azure Front Door (klassisch)-Profil bleibt aktiv, und Sie können es weiterhin verwenden. Du musst alle Kopien der WAF-Richtlinien manuell löschen.
Sobald Sie sich in diesem Schritt jedoch für die Migration entscheiden, gibt es keinen Abbruch und keine Rückgängigmachung. Sobald die Migration beginnt, wird das Azure Front Door (klassisch)-Profil deaktiviert und das Azure Front Door Standard- oder Premium-Profil aktiviert. Der Datenverkehr beginnt durch das neue Profil zu fließen, sobald die Migration abgeschlossen ist.
Die Migration befindet sich auf der Kontrollebene, und die Datenebene bleibt gleich. In normalen Fällen scheitert die Migration nicht. In seltenen Fällen jedoch, wenn die Migration in diesem Schritt fehlschlägt, hat das keine Auswirkungen auf die Verkehrsabwicklung. Die einzige Auswirkung ist, dass du keine Änderungen am Azure Front Door-Profil vornehmen kannst.
Servicegebühren für Azure Front Door Standard oder Premium Tier beginnen, sobald die Migration abgeschlossen ist.
Endpunktumschaltung nach der Migration
Azure Front Door (klassisch) verwendet einen anderen vollqualifizierten Domänennamen (FQDN) als Azure Front Door Standard oder Premium. Ein klassischer Endpunkt kann z. B. contoso.azurefd.net sein, während ein Standard- oder Premium-Endpunkt contoso-mdjf2jfgjf82mnzx.z01.azurefd.net sein kann. Weitere Informationen finden Sie unter Endpunkte in Azure Front Door.
Obwohl Azure Front Door den Datenverkehr automatisch vom klassischen Endpunkt an Ihr neues Standard- oder Premium-Profil weiterleitet, ohne Konfigurationsänderungen, müssen Sie je nach Situation folgende Aktion nach der Migration ausführen:
Benutzerdefinierte Domains: Aktualisieren Sie den DNS-Datensatz, der auf den neuen Azure Front Door Standard/Premium-Endpunkt verweist.
Direkte Nutzung des klassischen Standard-Endpunkts: Ersetzen Sie in Ihren Anwendungen, Clients und Integrationen den klassischen Hostnamen durch den neuen Endpunkt-Hostnamen.
Beide Endpunkte bleiben während des Übergangs funktionsfähig, sodass Sie diese Änderung ohne Ausfallzeiten vornehmen und validieren können.
Warning
Schließen Sie die Umstellung des Endpunkts auf den neuen Azure Front Door Standard/Premium-Endpunkt bis zum 31. März 2028 ab. Ab dem 1. April 2028 werden klassische Endpunkte nicht mehr unterstützt und könnten nicht mehr funktionieren. Benutzerdefinierte Domains, Anwendungen oder Clients, die weiterhin auf einen klassischen Endpunkt angewiesen sind, könnten keinen Datenverkehr mehr empfangen.
Breaking Changes bei der Migration zum Standard- oder Premium-Tarif
Wichtig
- Wenn Ihr Azure Front Door (Classic) Profil für die Migration auf den Standard-Niveau qualifiziert, die Anzahl der Ressourcen aber das Standard-Niveau-Quotenlimit überschreitet, verschiebt der Migrationsprozess es stattdessen auf die Premium-Ebene.
- Wenn du Azure PowerShell, Azure CLI, API oder Terraform zur Migration verwendest, musst du WAF-Richtlinien separat erstellen.
DevOps
Azure Front Door Standard und Premium verwenden einen anderen Ressourcenanbieter-Namespace (Microsoft.Cdn), während Azure Front Door (klassisch) Microsoft.Network verwendet. Nachdem du dein Azure Front Door-Profil migriert hast, musst du dein DevOps-Skript so ändern, dass es den neuen Namespace, das aktualisierte Azure PowerShell-Modul, die CLI-Befehle und APIs verwendet.
Endpunkt mit Hashwert
Azure Front Door Standard- und Premium-Endpunkte enthalten einen Hashwert, um zu verhindern, dass Ihre Domain übernommen wird. Das Format des Endpunktnamens ist <endpointname>-<hashvalue>.z01.azurefd.net. Der Front-Door-Endpunktname (klassisch) funktioniert auch nach der Migration weiterhin, ersetzt ihn aber durch den neu erstellten Endpunktnamen aus Ihrem neuen Standard- oder Premium-Profil. Weitere Informationen finden Sie unter Endpunktdomänennamen.
Protokolle und Metriken
Diagnoseprotokolle und -metriken werden nicht migriert. Azure Front Door Standard- und Premium-Protokollfelder unterscheiden sich von Azure Front Door (klassisch). Standard- und Premium-Stufen haben eine Health-Probe-Logging, und du solltest nach der Migration das Diagnoselogging aktivieren. Die Tarife Standard und Premium unterstützen zudem integrierte Berichte, die mit der Anzeige von Daten beginnen, sobald die Migration abgeschlossen ist. Weitere Informationen finden Sie unter Azure Front Door-Berichte.
Webanwendungsfirewall (WAF)
Der Typ der Regeln in der WAF-Richtlinie bestimmt das Standard-Azure Front Door-Tier, das für die Migration ausgewählt wird. Dieser Abschnitt behandelt Szenarien für verschiedene Regeltypen für eine WAF-Police.
Klassische WAF-Richtlinie mit nur benutzerdefinierten Regeln – das neue Azure Front Door-Profil ist standardmäßig auf Standard-Stufe eingestellt und man kann während der Migration auf Premium upgraden. Wenn Sie das Portal für die Migration verwenden, erstellt Azure benutzerdefinierte WAF-Regeln für „Standard“. Wenn Sie während der Migration auf Premium aktualisieren, werden im Rahmen des Migrationsprozesses benutzerdefinierte WAF-Regeln erstellt. Du musst nach der Migration die verwalteten WAF-Regeln manuell hinzufügen, wenn du verwaltete Regeln verwenden möchtest.
Klassische WAF-Richtlinie mit nur verwalteten WAF-Regeln oder sowohl verwalteten als auch benutzerdefinierten WAF-Regeln – das neue Azure Front Door-Profil steht standardmäßig auf Premium-Stufe und man kann während der Migration nicht downgraden. Wenn du die Standard-Stufe verwenden möchtest, musst du die WAF-Richtlinienzuordnung entfernen oder die verwalteten WAF-Regeln aus der Front Door (klassischen) WAF-Richtlinie löschen.
Hinweis
Um das Erstellen doppelter WAF-Richtlinien während der Migration zu vermeiden, bietet die Migrationsfunktion die Möglichkeit, entweder Kopien zu erstellen oder eine vorhandene Azure Front Door Standard- oder Premium-WAF-Richtlinie zu verwenden.
Azure Policy für Azure Front Door-WAF
Azure-Richtlinie für WAF ist für Azure Front Door Standard und Premium nicht verfügbar. Mit Azure Policy können Sie WAF-Standards für Ihre Organisation im großen Stil festlegen und überprüfen.
Für die Migration verwendete Benennungskonvention
Während der Migration wird ein Standardprofilname im Format <endpointprefix>-migrated verwendet. Zum Beispiel hat ein Azure Front Door (klassischer) Endpunkt mit dem Namen myEndpoint.azurefd.net den Standardnamen myEndpoint-migrated.
Für einen WAF-Richtliniennamen wird -standard oder -premium an den klassischen WAF-Richtliniennamen angefügt. Zum Beispiel hat eine Front Door (klassische) WAF-Richtlinie mit dem Namen contosoWAF1 den Standardnamen contosoWAF1-premium. Sie können sowohl das Front Door-Profil als auch die WAF-Richtlinie während des Migrationsprozesses umbenennen. Das Umbenennen der Regel-Engine-Konfiguration und Routen wird nicht unterstützt, stattdessen werden Standardnamen zugewiesen.
URL-Umleitung und URL-Rewrite werden über das Regelmodul in Azure Front Door Standard und Premium unterstützt, während diese Features in Azure Front Door (klassisch) über Routingregeln unterstützt werden. Während der Migration werden diese beiden Regeln als Regelsatzregeln in einem Standard- und Premium-Profil erstellt. Die Namen dieser Regeln lauten urlRewriteMigrated und urlRedirectMigrated.
Ressourcenstatus
Die folgende Tabelle erklärt die verschiedenen Phasen des Migrationsprozesses und ob Sie Änderungen am Profil vornehmen können.
| Migrationszustand | Ressourcenstatus von Front Door (klassisch) | Kannst du Änderungen vornehmen? | Haustür Standard/Premium | Kannst du Änderungen vornehmen? |
|---|---|---|---|---|
| Vor der Migration | Aktiv | Ja | – | – |
| Überprüfen der Kompatibilität | Aktiv | Ja | – | – |
| Vorbereiten der Migration | Migrieren | Nein | Wird erstellt | Nein |
| Durchführen der Migration | Migrieren | Nein | CommittingMigration | Nein |
| Migration durchgeführt | Migriert | Nein | Aktiv | Ja |
| Abbrechen der Migration | AbortingMigration | Nein | Wird gelöscht | Nein |
| Migration abgebrochen | Aktiv | Ja | Gelöscht | – |