Migrar de Azure Front Door (clásico) al nivel Estándar o Premium

Se aplica a: ✔️ Front Door (clásico)

Importante

Azure Front Door (classic) se jubila el 31 de marzo de 2027. Como el servicio se retira, ya no soporta la creación de perfiles, la incorporación de nuevos dominios ni los certificados gestionados. Para evitar interrupciones del servicio, migren a Azure Front Door Estándar o Premium. Para obtener más información, consulte ⁠Retirada de Azure Front Door (clásico).

Los niveles Estándar y Premium de Azure Front Door ofrecen características avanzadas de red de entrega en la nube, seguridad mejorada y rendimiento mejorado mediante el uso de la red global de Microsoft. Esta guía le ayuda a migrar el perfil de Azure Front Door (clásico) a un perfil de nivel Estándar o Premium.

Requisitos previos

  • Revisa la migración de Azure Front Door (classic) a nivel Standard o Premium.
  • Asegúrese de que el perfil de Azure Front Door (clásico) cumple los requisitos de migración:
    • Azure Front Door Estándar y Premium requieren que todos los dominios personalizados usen HTTPS. Si no tienes tu propio certificado, usa un certificado gestionado de Azure Front Door, que es gratuito y gestionado para ti.
    • La afinidad de sesión se habilita en la configuración del grupo de origen para un perfil Estándar o Premium de Azure Front Door. En Azure Front Door (clásico), la afinidad de sesión se establece en el nivel de dominio. Durante la migración, la configuración de afinidad de sesión se basa en el perfil de Azure Front Door (clásico). Si tiene dos dominios en su perfil clásico compartiendo el mismo grupo backend (grupo de origen), la afinidad de sesión debe ser consistente en ambos dominios para pasar la validación de migración.

Nota:

No necesitas hacer ningún cambio de DNS antes ni durante la migración. Sin embargo, una vez que la migración termine y el tráfico fluya a través de tu nuevo perfil de Azure Front Door, debes actualizar tus registros DNS. Para más información, véase la transición del extremo posterior a la migración.

Validar la compatibilidad

  1. Ve a tu recurso de Azure Front Door (clásico) y selecciona Migración en Configuración.

  2. Seleccione Validar para ver si el perfil de Azure Front Door (clásico) es compatible con la migración. La validación puede tardar hasta dos minutos en función de la complejidad del perfil.

    Si la migración no es compatible, seleccione Ver errores para ver la lista de errores y recomendaciones para resolverlos.

    Captura de pantalla de los errores en la fase de validación del perfil de Azure Front Door (clásico).

  3. Una vez que tu perfil Azure Front Door (classic) pase la validación y sea compatible para migración, procede a la fase de preparación.

Preparación para la migración

  1. Revisa el nombre predeterminado del nuevo perfil de Azure Front Door. Cambie el nombre si lo desea.

    Captura de pantalla del campo de nombre en la fase de preparación del nuevo perfil de Azure Front Door.

  2. Revisa el nivel Azure Front Door seleccionado automáticamente según la configuración de la política WAF de Azure Front Door (clásico).

    • Estándar: seleccionado si solo tiene reglas de WAF personalizadas asociadas al perfil de Azure Front Door (clásico). Puede optar por actualizar a un nivel Premium.
    • Premium: seleccionado si usa reglas de WAF administradas asociadas al perfil de Azure Front Door (clásico). Para usar el nivel Estándar, quite las reglas de WAF administradas del perfil de Azure Front Door (clásico).
  3. Seleccione Configurar actualizaciones de directivas de WAF para configurar si desea actualizar las directivas de WAF actuales o usar una directiva de WAF compatible existente.

    Nota:

    El vínculo Configurar actualizaciones de directiva de WAF solo aparece si tiene directivas de WAF asociadas al perfil de Azure Front Door (clásico).

    Seleccione una acción para cada directiva de WAF asociada al perfil de Azure Front Door (clásico). Puede copiar la directiva WAF para que coincida con el nivel al que va a migrar o usar una directiva WAF compatible existente. También puede cambiar el nombre de la directiva de WAF del nombre predeterminado que se proporciona. Cuando termine, seleccione Apply para guardar la configuración de WAF de Azure Front Door.

    Captura de pantalla de la pantalla de actualización de una directiva de WAF.

  4. Seleccione Preparar y, cuando se le solicite, seleccione para confirmar que desea continuar con el proceso de migración. Después de confirmarlo, no puede realizar más cambios en el perfil de Azure Front Door (clásico).

  5. Seleccione el vínculo que aparece para ver la configuración del nuevo perfil de Azure Front Door. Revise cada configuración para asegurarse de es correcta. Cuando haya terminado, seleccione la X en la esquina superior derecha para volver a la pantalla de migración.

Habilitar identidades administradas

Si usas tu propio certificado, necesitas habilitar la identidad gestionada para que Azure Front Door pueda acceder al certificado en tu Azure Key Vault. La identidad administrada es una característica de Microsoft Entra ID que puede usar para conectarse de forma segura a otros servicios de Azure sin administrar credenciales. Para obtener más información, consulta ¿Qué son las identidades administradas para recursos de Azure?

Nota:

Si no usas tu propio certificado, no necesitas habilitar identidades gestionadas ni conceder acceso a la Key Vault. Puede ir directamente a la fase de migración.

  1. Seleccione Habilitar y, a continuación, seleccione Asignada por el sistema o Asignada por el usuario según el tipo de identidades administradas que quiera usar.

    Captura de pantalla del botón de habilitación de la identidad administrada para la migración de Azure Front Door.

    • Asignada por el sistema: cambie el estado a Activado y, a continuación, seleccione Guardar.
    • Asignada por el usuario: para crear una identidad administrada asignada por el usuario, consulte Crear una identidad asignada por el usuario. Si ya tiene una identidad administrada asignada por el usuario, seleccione la identidad y, a continuación, seleccione Agregar.
  2. Cierre la página para volver a la página de migración. Verá que las identidades administradas están habilitadas correctamente.

Concesión de acceso de identidad administrada a Azure Key Vault

Seleccione Conceder para agregar la identidad administrada a todas las instancias de Azure Key Vault utilizadas con el perfil de Azure Front Door (clásico).

Captura de pantalla de la concesión de acceso de identidad administrada a Azure Key Vault.

Migrar

  1. Seleccione Migrar para iniciar el proceso de migración. Para confirmar, seleccione cuando se le solicite. La duración de la migración depende de la complejidad del perfil de Azure Front Door (clásico).

    Nota:

    Si cancela la migración, solo se elimina el nuevo perfil de Azure Front Door. Debe eliminar manualmente las nuevas copias de las directivas de WAF.

  2. Una vez completada la migración, seleccione el banner en la parte superior de la página o el vínculo del mensaje correcto para acceder al nuevo perfil de Azure Front Door.

    Captura de pantalla de una migración de Azure Front Door correcta.

  3. El perfil de Azure Front Door (clásico) está ahora Deshabilitado y se puede eliminar de la suscripción.

    Advertencia

    Al eliminar el nuevo perfil después de la migración, se elimina el entorno de producción, que es irreversible.

Corte de puntos finales tras la migración

Azure Front Door (clásica) usa un nombre de dominio completo (FQDN) distinto al de Azure Front Door Estándar o Premium. Por ejemplo, un punto de conexión clásico podría ser contoso.azurefd.net, mientras que un punto de conexión Estándar o Premium podría ser contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Para más información, consulte Puntos de conexión en Azure Front Door.

Aunque Azure Front Door enruta automáticamente el tráfico desde el endpoint clásico hacia tu nuevo perfil Standard o Premium sin ningún cambio de configuración, debes completar la(s) siguiente(s) acción(s) posterior(es) a la migración, dependiendo de tu situación:

  • Dominios personalizados: Actualiza el registro DNS para que apunte al nuevo endpoint Azure Front Door Standard/Premium.

  • Uso directo del endpoint predeterminado clásico: Sustituye el nombre de host clásico por el nuevo nombre de host del endpoint en tus aplicaciones, clientes e integraciones.

Ambos endpoints siguen funcionando durante la transición, así que puedes hacer y validar este cambio sin tiempo de inactividad.

Advertencia

Complete la migración al nuevo punto de conexión de Azure Front Door Standard/Premium antes del 31 de marzo de 2028. A partir del 1 de abril de 2028, los endpoints clásicos ya no son compatibles y podrían dejar de funcionar. Dominios personalizados, aplicaciones o clientes que aún dependen de un endpoint clásico pueden dejar de recibir tráfico.