Informationen zur Migration von Azure CDN von Microsoft (klassisch) zu Azure Front Door

Gilt für: ✔️ CDN Standard von Microsoft (klassisch)

Wichtig

Azure CDN Standard von Microsoft (Classic) wird am 30. September 2027 eingestellt. Da der Dienst eingestellt wird, unterstützt er keine Profilerstellung, das Onboarding neuer Domains oder verwaltete Zertifikate mehr. Um Dienstunterbrechungen zu vermeiden, migrieren Sie zu Azure Front Door Standard oder Premium. Weitere Informationen finden Sie unter ⁠Einstellung von Azure CDN Standard von Microsoft (klassisch).

Azure Front Door Standard- und Premium-Stufen wurden im März 2022 als nächste Generation von Netzwerkdiensten zur Inhaltsbereitstellung veröffentlicht. In den neueren Tarifen werden die Funktionen von Azure Front Door (klassisch), Microsoft CDN (klassisch) und Web Application Firewall (WAF) kombiniert. Durch Funktionen wie Private Link-Integration, verbesserte Regel-Engine und fortschrittliche Diagnosen können Sie Ihre Webanwendungen sichern und beschleunigen, um Ihren Kunden ein besseres Erlebnis zu bieten.

Wir empfehlen, Ihr klassisches Profil auf eine der neueren Stufen zu migrieren, um von den neuen Funktionen und Verbesserungen zu profitieren. Um den Wechsel zu den neuen Tarifen zu erleichtern, bietet Azure Front Door eine Migration ohne Ausfallzeiten, um Ihre Workload von Azure Front Door (klassisch) zu Standard oder Premium zu verschieben.

In diesem Artikel erfahren Sie mehr über den Migrationsprozess, verstehen die wesentlichen Änderungen und was vor, während und nach der Migration zu tun ist.

Übersicht über den Migrationsprozess

Die Migration zum Standard- oder Premium-Tarif für Azure Front Door erfolgt in drei oder fünf Phasen, je nachdem, ob Sie Ihr Zertifikat verwenden. Wie lange eine Migration dauert, hängt von der Komplexität Ihres Profils für Azure CDN von Microsoft (klassisch) ab. Sie können damit rechnen, dass die Migration für ein einfaches Azure CDN-Profil ein paar Minuten dauert und für ein Profil mit mehreren Domains, Backend-Pools, Routing-Regeln und Rule-Engine-Regeln länger.

Migrationsphasen

Kompatibilität überprüfen

Das Migrationstool prüft, ob dein Azure CDN aus dem Microsoft (Classic) Profil für die Migration kompatibel ist. Wenn die Validierung fehlschlägt, erhalten Sie Vorschläge, wie Sie eventuelle Probleme lösen können, bevor Sie erneut validieren können.

  • Azure Front Door Standard und Premium erfordern, dass alle benutzerdefinierten Domänen HTTPS verwenden. Wenn Sie nicht über ein eigenes Zertifikat verfügen, können Sie ein von Microsoft verwaltetes Zertifikat für das Azure CDN verwenden. Das Zertifikat ist kostenlos und Microsoft verwaltet es für dich.

  • Es besteht eine 1:1-Zuordnung zwischen einem Azure CDN von Microsoft (classic) und einem Azure Front Door Standard- oder Premium-Endpunkt. Ein Endpunkt von CDN von Microsoft (klassisch) im Zustand Beendet kann nicht migriert werden. Sie müssen entweder den Endpunkt starten oder löschen, bevor Sie die Überprüfung erneut ausführen können.

  • Die Web Application Firewall (WAF) für Azure CDN von Microsoft befindet sich in der Vorschau. Wenn Ihrem Profil für Azure CDN von Microsoft (klassisch) eine WAF-Richtlinie zugeordnet ist, müssen Sie die Zuordnung entfernen, bevor Sie die Überprüfung erneut ausführen können. Sie können nach der Migration eine neue WAF-Richtlinie in Azure Front Door Standard oder Premium erstellen.

Vorbereiten der Migration

Sie können basierend auf Ihren geschäftlichen Anforderungen „Standard“ oder „Premium“ auswählen. Wählen Sie die Premium-Stufe, um die fortschrittlichen Sicherheitsfunktionen und -funktionen zu nutzen. Zu diesen Funktionen gehören verwaltete WAF-Regeln, erweiterte Regel-Engine, Bot-Schutz und Integration privater Verbindungen.

Hinweis

  • Wenn Ihr Azure CDN aus dem Microsoft (Classic) Profil zur Migration auf die Standard-Stufe qualifiziert, aber die Anzahl der Ressourcen das Standard-Level-Quotenlimit überschreitet, migriert es stattdessen auf die Premium-Ebene.
  • Ein Standard-Front-Door-Profil kann nach der Migration auf Premium-Stufe aufgerüstet werden. Allerdings kann ein Premium-Front-Door-Profil nach der Migration nicht auf Standard-Tier herabgestuft werden.

Wichtig

Du kannst keine Änderungen mehr am Azure CDN aus der Microsoft (klassischen) Konfiguration vornehmen, sobald die Vorbereitungsphase beginnt.

Aktivieren einer verwalteten Identität

In diesem Schritt können Sie eine verwaltete Identität für Azure Front Door konfigurieren, um auf Ihr Zertifikat in einem Azure Key Vault zuzugreifen, falls Sie es nicht für Ihr Azure CDN aus dem Microsoft (Classic) Profil konfiguriert haben. Die verwaltete Identität ist in Azure Front Door dieselbe, da sie denselben Ressourcenanbieter verwenden. Eine verwaltete Identität ist erforderlich, wenn Sie BYOC (Bring Your Own Certificate) verwenden. Wenn Sie ein verwaltetes Azure Front Door-Zertifikat verwenden, müssen Sie Key Vault keinen Zugriff gewähren.

Verwaltete Identität für Key Vault gewähren

In diesem Schritt wird der Zugriff der verwalteten Identität auf alle Azure Key Vault-Instanzen hinzugefügt, die im Profil für Azure CDN von Microsoft (klassisch) verwendet werden.

Migrieren

Wenn die Migration startet, aktualisiert das Azure CDN vom Microsoft (Classic) Profil zu Azure Front Door. Nach der Migration kannst du das Azure CDN aus dem Microsoft (Classic) Profil im Azure-Portal nicht mehr ansehen.

Wenn du dich entscheidest, den Migrationsprozess nicht mehr fortsetzen zu wollen, kannst du Migration abbrechen auswählen. Wenn Sie die Migration abbrechen, wird das neue Azure Front Door-Profil gelöscht, das erstellt wurde. Das Profil für Azure CDN von Microsoft (klassisch) bleibt aktiv, und Sie können es weiterhin verwenden. Du musst alle Kopien der WAF-Richtlinien manuell löschen.

Servicegebühren für Azure Front Door Standard oder Premium Tier beginnen, sobald die Migration abgeschlossen ist.

Endpunktumschaltung nach der Migration

Azure CDN von Microsoft (classic) verwendet einen anderen vollständig qualifizierten Domainnamen (FQDN) als Azure Front Door Standard oder Premium. Ein klassischer Endpunkt kann z. B. contoso.azurefd.net sein, während ein Standard- oder Premium-Endpunkt contoso-mdjf2jfgjf82mnzx.z01.azurefd.net sein kann. Weitere Informationen finden Sie unter Endpunkte in Azure Front Door.

Obwohl Azure Front Door den Datenverkehr automatisch vom klassischen Endpunkt an Ihr neues Standard- oder Premium-Profil weiterleitet, ohne Konfigurationsänderungen, müssen Sie je nach Situation folgende Aktion nach der Migration ausführen:

  • Benutzerdefinierte Domains: Aktualisieren Sie den DNS-Datensatz, der auf den neuen Azure Front Door Standard oder Premium-Endpunkt verweist.

  • Direkte Nutzung des klassischen Standard-Endpunkts: Ersetzen Sie in Ihren Anwendungen, Clients und Integrationen den klassischen Hostnamen durch den neuen Endpunkt-Hostnamen.

Beide Endpunkte bleiben während des Übergangs funktionsfähig, sodass Sie diese Änderung ohne Ausfallzeiten vornehmen und validieren können.

Warning

Schließen Sie die Umstellung des Endpunkts auf den neuen Azure Front Door Standard/Premium-Endpunkt bis zum 31. März 2028 ab. Ab dem 1. April 2028 werden klassische Endpunkte nicht mehr unterstützt und könnten nicht mehr funktionieren. Benutzerdefinierte Domains, Anwendungen oder Clients, die weiterhin auf einen klassischen Endpunkt angewiesen sind, könnten keinen Datenverkehr mehr empfangen.

Breaking Changes bei der Migration zum Standard- oder Premium-Tarif

DevOps

Nachdem du dein Azure Front Door-Profil migriert hast, ändere dein DevOps-Skript so, dass es die neue API, das aktualisierte Azure PowerShell-Modul, die CLI-Befehle und APIs verwendet.

Endpunkt mit Hashwert

Azure Front Door Standard- und Premium-Endpunkte enthalten einen Hashwert, um zu verhindern, dass Ihre Domain übernommen wird. Das Format des Endpunktnamens ist <endpointname>-<hashvalue>.z01.azurefd.net. Der Front-Door-Endpunktname (klassisch) funktioniert auch nach der Migration weiterhin, ersetzt ihn aber durch den neu erstellten Endpunktnamen aus Ihrem neuen Standard- oder Premium-Profil. Weitere Informationen finden Sie unter Endpunktdomänennamen. Wenn du einen Azure CDN-Endpunkt in deinem Anwendungscode verwendest, aktualisiere ihn auf einen benutzerdefinierten Domainnamen.

Protokolle, Metriken, Basisanalysen

Diagnoseprotokolle und -metriken werden nicht migriert. Azure Front Door Standard- und Premium-Protokollfelder unterscheiden sich von Azure CDN von Microsoft (klassisch). Standard- und Premium-Stufen haben Gesundheitsprobe-Protokollierung, und wir empfehlen, nach der Migration die Diagnoseprotokollierung zu aktivieren.

Basisanalysen werden in der Azure Front Door Standard- oder Premium-Dienstebene nicht unterstützt. Stattdessen werden integrierte Berichte bereitgestellt, in denen Daten angezeigt werden, sobald die Migration abgeschlossen ist. Weitere Informationen finden Sie unter Azure Front Door-Berichte.

Ressourcenstatus

Die folgende Tabelle erklärt die verschiedenen Phasen des Migrationsprozesses und ob Sie Änderungen am Profil vornehmen können.

Migrationszustand Status der Ressource für CDN aus Microsoft (klassisch) Kann ich Änderungen vornehmen? Haustür Standard/Premium Kann ich Änderungen vornehmen?
Vor der Migration Aktiv Ja
Überprüfen der Kompatibilität Aktiv Ja
Vorbereiten der Migration Migrieren Nein Nein
Durchführen der Migration Migration ausführen Nein
Bestätigte Migration Aktiv Ja
Migration abbrechen AbortingMigration Nein
Migration abgebrochen Aktiv Ja

Ressourcenzuordnung nach der Migration

Wenn Sie von Azure CDN von Microsoft (klassisch) zu Front Door Standard oder Premium migrieren, werden Sie feststellen, dass einige Konfigurationen geändert oder an einen neuen Standort verschoben wurden, um die Benutzerfreundlichkeit zu erhöhen und die Verwaltung des Azure Front Door-Profils zu erleichtern. In diesem Abschnitt erfahren Sie, wie Azure CDN-Ressourcen in Azure Front Door zugeordnet werden. Die Azure Front Door-Ressourcen-ID ändert sich nach der Migration nicht.

Ressourcen CDN oder AFD Ressourcenzuordnung nach der Migration
Endpunkt Beides Es gibt eine Eins-zu-eins-Zuordnung für Azure CDN von Microsoft (classic) und den Azure Front Door Standard/Premium-Endpunkt. Endpunkte von Azure CDN von Microsoft (klassisch) müssen gestartet worden sein oder müssen entfernt werden.
Routen und Routenstatus AFD Es gibt kein Routenkonzept in Azure CDN von Microsoft (klassisch). Nach der Migration wird in Azure Front Door Standard und Premium eine Standardroute mit allen CDN-Ressourcen erstellt. Die Route befindet sich im Zustand Aktiviert und mit Namen in der Form von endpointName ohne Bindestriche. Ein Endpunkt mit dem Namen contoso-1.azureedge.net verfügt beispielsweise über den Routennamen contoso1.
Überprüfung des Zertifikatnamens erzwingen AFD In Microsoft CDN ist die Überprüfung von Zertifikatnamen deaktiviert, bei Azure Front Door Standard/Premium jedoch standardmäßig aktiviert. Nach der Migration bleibt sie weiterhin deaktiviert, um wesentliche Änderungen zu vermeiden. Es wird empfohlen, die Überprüfung nach der Migration in Azure Front Door zu aktivieren.
Ursprung und Ursprungsgruppe Beides 1. Für eine CDN-Ressource mit einem einzelnen Ursprung und ohne Ursprungsgruppe wird eine Standardursprungsgruppe für den Ursprung mit dem Namen defaultOriginGroup_EndpointName erstellt.
2. Für Multi-Origin-CDN, wenn der Ursprung mehreren Ursprungsgruppen zugeordnet ist, werden diese Ursprünge in allen Ursprungsgruppen nach der Migration erstellt.
3. Für alle anderen Elemente bleiben die Ursprungs- und Ursprungsgruppennamen identisch.
4. Wenn das CDN-Profil Über Ursprünge verfügt, die keinem funktionierenden CDN-Endpunkt zugeordnet sind, wird eine Standardursprungsgruppe für sie erstellt, aber keinen Routen zugeordnet.
Timeout für Ursprungsantwort AFD Das aktuelle Standardantworttimeout beträgt 30 Sekunden in Azure CDN von Microsoft (klassisch). Nach der Migration ist dieser Wert unverändert, kann aber geändert werden.
Weiterleitungsprotokoll (nur passendes Protokoll) Beides Wenn sowohl HTTP als auch HTTPS ausgewählt sind, gleicht Azure Front Door die eingehende Anforderung ab.
Name des Regelsatzes AFD Es gibt kein Regelsatzkonzept in Microsoft CDN. Nach der Migration werden alle Regeln zu einem einzigen Regelsatz mit dem Namen in Form von endpointprefixMigratedRule gruppiert. Für den Endpunkt contoso.azureedge.net lautet der Name des Regelsatzes beispielsweise contosoMigratedRuleSet
Zwischenspeicherung Beides Die Zwischenspeicherung ist immer aktiviert und den Cache- und Komprimierungseinstellungen in Azure CDN von Microsoft (klassisch) zugeordnet.

Für BypassCachingforQueryString wird nach der Migration ein Regelsatz mit dem Namen bypassCachingforQueryStringMigrated erstellt. Wenn der klassische Endpunkt andere Regeln hat, wird er im selben Regelsatz wie die bypassCachingforQueryStringMigrated Regel gruppiert.

WENN "Abfragezeichenfolge" größer als 0
THEN "Routen-Konfigurationsüberschreibung" -> "Ursprungsgruppe überschreiben" Nein -> "Caching" deaktiviert
Sitzungsaffinität Beides Diese Option ist in Azure CDN standardmäßig deaktiviert, es sei denn, sie wurde konfiguriert. Sie wird nach der Migration deaktiviert. Diese Einstellung kann in Azure Front Door aktiviert werden.
Globale Regel-Engine-Regeln CDN Es gibt globale Regel-Engine-Regeln in Azure CDN von Microsoft (klassisch). Nach der Migration werden sie als Regelsatz ohne Bedingungen erstellt und der Route zugeordnet, die für den klassischen Endpunkt erstellt wurde.
Geofilter CDN Nach der Migration werden WAF-Richtlinien mit der SKU Ihrer Wahl und benutzerdefinierte WAF-Regeln erstellt, die die Geo-Filterregeln abbilden und den entsprechenden Routen zugeordnet werden.
Zugeordnete WAF-Richtlinie Web Application Firewall (WAF) ist für Azure CDN von Microsoft (klassisch) als Vorschauversion verfügbar. Für CDN-Ressourcen mit den Vorschau-WAF-Richtlinien müssen diese Richtlinien nach der Migration neu erstellt werden.
Benutzerdefinierte Domänen In diesem Abschnitt wird www.contoso.com als Beispiel verwendet, um zu veranschaulichen, was während der Migration mit einer Domäne passiert. Die benutzerdefinierte Domäne www.contoso.com verweist für den CNAME-Eintrag auf contoso.azureedge.net in Azure CDN von Microsoft (klassisch).

Wenn www.contoso.com in das neue Azure Front Door-Profil verschoben wird:
- Die Zuordnung für die benutzerdefinierte Domäne zeigt den neuen Front Door-Endpunkt als contoso-<hashvalue>.z01.azurefd.net an. Beachten Sie, dass z01 ein beliebiger Wert mit einem alphabetischen Buchstaben und zwei Zahlen sein kann. Der CNAME-Eintrag der benutzerdefinierten Domäne verweist automatisch auf den neuen Endpunktnamen mit dem Hashwert im Back-End. Zu diesem Zeitpunkt können Sie den CNAME-Eintrag mit Ihrem DNS-Anbieter in den neuen Endpunktnamen mit dem Hashwert ändern.
- Der klassische Endpunkt contoso.azureedge.net wird auf der Registerkarte Migrierte Domäne der Seite Domänen als benutzerdefinierte Domäne im migrierten Azure Front Door-Profil angezeigt. Diese Domäne wird der migrierten Standardroute zugeordnet. Diese Standardroute kann nur entfernt werden, wenn die Domain davon entfernt wurde. Die Domäneneigenschaften können nicht aktualisiert werden, mit Ausnahme des Zuordnens und Entfernens der Zuordnung zu einer Route. Die Domain kann nur gelöscht werden, nachdem du den CNAME auf den neuen Endpunktnamen geändert hast.
- Der Zertifikatstatus und der DNS-Status für www.contoso.com entsprechen dem Profil für Azure CDN aus Microsoft (klassisch).

Es werden keine Änderungen an den Einstellungen für die automatische Rotation von verwalteten Zertifikaten vorgenommen.

Nächster Schritt