Migrieren von Azure CDN von Microsoft (klassisch) zur Dienstebene „Standard“/„Premium“

Wichtig

Azure CDN Standard von Microsoft (Classic) wird am 30. September 2027 eingestellt. Da der Dienst eingestellt wird, unterstützt er keine Profilerstellung, das Onboarding neuer Domains oder verwaltete Zertifikate mehr. Um Dienstunterbrechungen zu vermeiden, migrieren Sie zu Azure Front Door Standard oder Premium. Weitere Informationen finden Sie unter ⁠Einstellung von Azure CDN Standard von Microsoft (klassisch).

Die Azure Front Door Standard- und Premium-Tarife führen die neuesten Features des Cloudbereitstellungsnetzwerks in Azure ein. Durch die Nutzung erweiterter Sicherheitsfunktionen und eines integrierten Dienstes werden die Inhalte Ihrer Anwendung über das globale Netzwerk von Microsoft geschützt und näher bei Ihren Endnutzern bereitgestellt. Dieser Artikel führt Sie durch den Prozess zum Migrieren Ihres Profils für Azure CDN von Microsoft (klassisch) zu einem Profil der Dienstebene „Standard“ oder „Premium“.

Voraussetzungen

Lesen Sie den Artikel Informationen zur Migration von Azure CDN von Microsoft (klassisch).

Kompatibilität überprüfen

  1. Wechseln Sie zu Ihrer Ressource für Azure CDN von Microsoft (klassisch), und wählen Sie unter Einstellungen die Option Migration aus.

  2. Wählen Sie Überprüfen aus, um festzustellen, ob Ihr Profil für Azure CDN von Microsoft (klassisch) mit der Migration kompatibel ist. Die Überprüfung kann je nach Komplexität Ihres CDN-Profils bis zu zwei Minuten dauern.

    Screenshot des Abschnitts zur validierten Kompatibilität auf der Migrationsseite.

    Wenn die Migration nicht kompatibel ist, wählen Sie Fehler anzeigen , um die Liste der Fehler und Empfehlungen zur Behebung einzusehen.

  3. Sobald dein Azure CDN aus dem Microsoft (klassischen) Profil validiert ist und für die Migration kompatibel ist, kannst du in die Vorbereitungsphase übergehen.

Vorbereiten der Migration

  1. Der Name des Azure Front Door-Profils bleibt gleich wie der Profilname von Azure CDN from Microsoft (classic). Du kannst diesen Namen nicht ändern.

  2. Wählen Sie die Standard- oder Premium-Stufe basierend auf Ihren Geschäftsanforderungen aus. Wählen Sie die Premium-Stufe, um den vollständigen Funktionsumfang von Azure Front Door zu nutzen.

    Hinweis

    Wenn Ihr Azure CDN von Microsoft-Profil (klassisch) zum Standard-Tarif migriert werden kann, die Anzahl der Ressourcen jedoch die Grenzwerte des Standard-Tarifs überschreitet, werden Sie zum Premium-Tarif migriert.

  3. Ändere den Endpunktnamen, wenn die Länge des CDN-Endpunktsnamens die maximale 46 Zeichen überschreitet. Diese Änderung ist nicht erforderlich, wenn der Endpunktname innerhalb des Zeichenlimits liegt. Weitere Informationen finden Sie unter Azure Front Door-Endpunkte. Da die maximale Endpunktlänge für Azure Front Door 64 Zeichen beträgt, fügt Azure am Ende des Endpunktnamens einen Hash mit 16 Zeichen hinzu, um die Eindeutigkeit sicherzustellen und die Übernahme von Unterdomänen zu verhindern.

  4. Wenn Sie über Geofilterungsregeln in Azure CDN verfügen, erstellt Azure Front Door eine benutzerdefinierte WAF-Regel (Web Application Firewall) mit der gleichen Ebene wie das Front Door-Profil.

  5. Wählen Sie Vorbereiten und nach der Eingabeaufforderung Ja aus, um zu bestätigen, dass Sie den Migrationsprozess fortsetzen möchten. Nachdem du bestätigt hast, kannst du keine weiteren Änderungen am Azure CDN aus dem Microsoft (klassischen) Profil vornehmen.

  6. Wählen Sie den angezeigten Link aus, um die Konfiguration des neuen Front Door-Profils anzuzeigen. Zu diesem Zeitpunkt können Sie alle Einstellungen für das neue Profil auf ihre Richtigkeit überprüfen. Wenn Sie das Nur-Lese-Profil überprüft haben, wählen Sie das X oben rechts auf der Seite aus, um zum Migrationsbildschirm zurückzukehren.

    Screenshot des Links zum Anzeigen des neuen schreibgeschützten Front Door-Profils.

Aktivieren von verwalteten Identitäten

Wenn du dein eigenes Zertifikat verwendest, musst du die verwaltete Identität aktivieren, damit Azure Front Door auf das Zertifikat in deinem Azure Key Vault zugreifen kann. Managed Identity ist eine Funktion von Microsoft Entra ID, die Sie verwenden, um sich sicher mit anderen Azure-Diensten zu verbinden, ohne Zugangsdaten verwalten zu müssen. Weitere Informationen finden Sie unter Was sind verwaltete Identitäten für Azure-Ressourcen?.

Hinweis

  • Wenn Sie Ihr eigenes Zertifikat nicht verwenden, müssen Sie keine verwalteten Identitäten aktivieren oder Zugriff auf den Key Vault gewähren. Sie können direkt zur Phase Migrieren springen.
  • Das verwaltete Zertifikat wird derzeit nicht für Azure Front Door Standard oder Premium in Azure Government Cloud unterstützt. Sie müssen BYOC für Azure Front Door Standard oder Premium in Azure Government Cloud verwenden oder warten, bis diese Funktion verfügbar ist.
  1. Wählen Sie Aktivieren und dann, je nach Typ der verwalteten Identitäten, die Sie verwenden möchten, entweder systemseitig zugewiesen oder benutzerseitig zugewiesen aus.

    • Systemseitig zugewiesen: Wechseln Sie den Status in Ein, und wählen Sie dann Speichern aus.

    • Benutzerseitig zugewiesen: Informationen zum Erstellen einer benutzerseitig zugewiesenen verwalteten Identität finden Sie unter Erstellen einer benutzerseitig zugewiesenen Identität. Wenn Sie bereits eine vom Benutzer verwaltete Identität haben, wählen Sie die Identität aus und wählen Sie dann hinzufügen.

  2. Wählen Sie das X in der oberen rechten Ecke aus, um zur Migrationsseite zurückzukehren. Sie sehen, dass Sie erfolgreich verwaltete Identitäten aktiviert haben.

Verwaltete Identität für den Schlüsseltresor gewähren

Wählen Sie Gewähren aus, um die verwaltete Identität allen im Profil für Front Door (klassisch) verwendeten Azure Key Vaults hinzuzufügen.

Screenshot: Gewähren des Zugriffs für verwaltete Identitäten auf den Key Vault.

Migrieren

Klicken Sie auf Migrieren, um den Migrationsvorgang zu starten. Wenn du aufgefordert wirst, wähle Ja, um zu bestätigen, dass du mit der Migration fortfahren möchtest. Die Migration kann je nach Komplexität Ihres Profils für Front Door (klassisch) einige Minuten dauern.

Screenshot der Migrations- und Bestätigungsschaltfläche für die Front Door-Migration.

Hinweis

Wenn Sie die Migration abbrechen, wird nur das neue Azure Front Door-Profil gelöscht. Du musst alle neuen Kopien der WAF-Richtlinien manuell löschen.

Warnung

Sobald die Migration abgeschlossen ist, ist das Azure CDN von Microsoft (Classic) nicht mehr verfügbar.

Endpunktumschaltung nach der Migration

Azure CDN von Microsoft (classic) verwendet einen anderen vollständig qualifizierten Domainnamen (FQDN) als Azure Front Door Standard oder Premium. Ein klassischer Endpunkt kann z. B. contoso.azurefd.net sein, während ein Standard- oder Premium-Endpunkt contoso-mdjf2jfgjf82mnzx.z01.azurefd.net sein kann. Weitere Informationen finden Sie unter Endpunkte in Azure Front Door.

Obwohl Azure Front Door den Datenverkehr automatisch vom klassischen Endpunkt an Ihr neues Standard- oder Premium-Profil weiterleitet, ohne Konfigurationsänderungen, müssen Sie je nach Situation folgende Aktion(en) nach der Migration ausführen:

  • Benutzerdefinierte Domains: Aktualisieren Sie den DNS-Datensatz, der auf den neuen Azure Front Door Standard/Premium-Endpunkt verweist.

  • Direkte Nutzung des klassischen Standard-Endpunkts: Ersetzen Sie in Ihren Anwendungen, Clients und Integrationen den klassischen Hostnamen durch den neuen Endpunkt-Hostnamen.

Beide Endpunkte bleiben während des Übergangs funktionsfähig, sodass Sie diese Änderung ohne Ausfallzeiten vornehmen und validieren können.

Warnung

Schließen Sie die Umstellung des Endpunkts auf den neuen Azure Front Door Standard/Premium-Endpunkt bis zum 31. März 2028 ab. Ab dem 1. April 2028 werden klassische Endpunkte nicht mehr unterstützt und könnten nicht mehr funktionieren. Benutzerdefinierte Domains, Anwendungen oder Clients, die weiterhin auf einen klassischen Endpunkt angewiesen sind, könnten keinen Datenverkehr mehr empfangen.

Nächster Schritt