Acerca de Azure CDN de Microsoft (clásico) a la migración de Azure Front Door

Se aplica a: ✔️ CDN Estándar de Microsoft (clásico)

Importante

Azure CDN Standard de Microsoft (classic) se retira el 30 de septiembre de 2027. Como el servicio se retira, ya no soporta la creación de perfiles, la incorporación de nuevos dominios ni los certificados gestionados. Para evitar interrupciones del servicio, migren a Azure Front Door Estándar o Premium. Para obtener más información, consulte ⁠Retirada de Azure CDN Estándar de Microsoft (clásico).

Azure Front Door Standard y Premium Tier se lanzaron en marzo de 2022 como el servicio de red de entrega de contenidos de nueva generación. Los niveles más recientes combinan las capacidades de Azure Front Door (clásico), Microsoft CDN (clásico) y Web Application Firewall (WAF). Utilizando funciones como la integración con Private Link, un motor de reglas mejorado y diagnósticos avanzados, puedes asegurar y acelerar tus aplicaciones web para ofrecer una mejor experiencia a tus clientes.

Recomendamos migrar tu perfil clásico a uno de los niveles más nuevos para beneficiarte de las nuevas funciones y mejoras. Para facilitar el traslado a los nuevos niveles, Azure Front Door proporciona una migración sin tiempo de inactividad para mover una carga de trabajo de Azure Front Door (clásico) a Estándar o Premium.

En este artículo, aprendes sobre el proceso de migración, comprendes los cambios urgentes que conlleva y qué hacer antes, durante y después de la migración.

Información general del proceso de migración

La migración al nivel Estándar o Premium de Azure Front Door se produce en tres o cinco fases en función de si usa su certificado. El tiempo necesario para migrar depende de la complejidad del perfil de Azure CDN de Microsoft (clásico). Puedes esperar que la migración dure unos minutos para un perfil simple de Azure CDN y más para un perfil que tenga múltiples dominios, pools de backend, reglas de enrutamiento y reglas del motor de reglas.

Fases de la migración

Validar la compatibilidad

La herramienta de migración comprueba si tu perfil Azure CDN desde Microsoft (classic) es compatible para migración. Si la validación falla, recibirás sugerencias para resolver cualquier problema antes de poder validar de nuevo.

  • Azure Front Door Estándar y Premium requieren que todos los dominios personalizados usen HTTPS. Si no tiene su propio certificado, puede usar un certificado administrado de Azure CDN de Microsoft. El certificado es gratuito y Microsoft lo gestiona por ti.

  • Hay un mapeo uno a uno para un Azure CDN de Microsoft (classic) y Azure Front Door Standard o Premium endpoint. No se puede migrar una red CDN del punto de conexión de Microsoft (clásico) en un estado Detenido. Debe iniciar el punto de conexión o eliminarlo para poder volver a validarlo.

  • Web Application Firewall (WAF) para Azure CDN de Microsoft está en vista previa. Si tiene una directiva de WAF asociada al perfil de Azure CDN de Microsoft (clásico), debe quitar la asociación antes de poder volver a validarla. Puede crear una nueva directiva de WAF en Azure Front Door Estándar o Premium después de la migración.

Preparación para la migración

Puede seleccionar Estándar o Premium en función de sus requisitos empresariales. Selecciona el nivel Premium para aprovechar las avanzadas funciones y capacidades de seguridad. Estas características incluyen reglas WAF gestionadas, motor de reglas mejorado, protección de bots e integración de enlaces privados.

Nota:

  • Si tu Azure CDN desde el perfil de Microsoft (clásico) califica para migrar al nivel Standard pero el número de recursos supera el límite de cuota del nivel Standard, migra al nivel Premium en su lugar.
  • Un perfil de Front Door de nivel estándar puede actualizarse a nivel Premium tras la migración. Sin embargo, un perfil Front Door de nivel Premium no puede degradarse a nivel Standard tras la migración.

Importante

No puedes realizar cambios en la configuración de Azure CDN from Microsoft (classic) una vez que comienza la fase de preparación.

Habilitación de una entidad administrada

Durante este paso, puedes configurar la identidad gestionada para Azure Front Door para acceder a tu certificado en un Azure Key Vault, si no lo configuraste para tu perfil de Azure CDN desde Microsoft (classic). La identidad administrada es la misma en Azure Front Door, ya que usan el mismo proveedor de recursos. La identidad administrada es necesaria si usa BYOC (Bring Your Own Certificate). Si usa un certificado administrado de Azure Front Door, no es necesario conceder acceso a Key Vault.

Conceder una identidad administrada a Key Vault

En este paso se agrega acceso de identidad administrada a todos los almacenes de Azure Key Vault usados en el perfil de Azure CDN de Microsoft (clásico).

Migrar

Cuando comienza la migración, el perfil de Azure CDN desde Microsoft (classic) se actualiza a Azure Front Door. Después de la migración, no puedes ver el perfil de Azure CDN desde Microsoft (classic) en el portal de Azure.

Si decides que ya no quieres avanzar con el proceso de migración, puedes seleccionar Abortar migración. Al anular la migración, se elimina el nuevo perfil de Azure Front Door que se creó. El perfil de Azure CDN de Microsoft (clásico) permanece activo y puede seguir utilizándolo. Necesitas eliminar manualmente cualquier copia de la política WAF.

Los cargos por servicio para Azure Front Door Standard o Premium tier comienzan cuando se completa la migración.

Corte de puntos finales tras la migración

Azure CDN de Microsoft (classic) utiliza un nombre de dominio totalmente cualificado (FQDN) diferente al de Azure Front Door Standard o Premium. Por ejemplo, un punto de conexión clásico podría ser contoso.azurefd.net, mientras que un punto de conexión Estándar o Premium podría ser contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Para más información, consulte Puntos de conexión en Azure Front Door.

Aunque Azure Front Door enruta automáticamente el tráfico desde el punto final clásico hacia tu nuevo perfil Standard o Premium sin ningún cambio de configuración, debes completar la siguiente acción posterior a la migración según tu situación:

  • Dominios personalizados: Actualiza el registro DNS para que apunte al nuevo endpoint Azure Front Door Standard o Premium.

  • Uso directo del endpoint predeterminado clásico: Sustituye el nombre de host clásico por el nuevo nombre de host del endpoint en tus aplicaciones, clientes e integraciones.

Ambos endpoints siguen funcionando durante la transición, así que puedes hacer y validar este cambio sin tiempo de inactividad.

Warning

Complete la migración al nuevo punto de conexión de Azure Front Door Standard/Premium antes del 31 de marzo de 2028. A partir del 1 de abril de 2028, los endpoints clásicos ya no son compatibles y podrían dejar de funcionar. Dominios personalizados, aplicaciones o clientes que aún dependen de un endpoint clásico pueden dejar de recibir tráfico.

Cambios importantes al migrar al nivel Estándar o Premium

DevOps

Después de migrar tu perfil de Azure Front Door, cambia tu script DevOps para usar la nueva API, actualiza el módulo de Azure PowerShell, comandos CLI y APIs.

Punto de conexión con valor hash

Los puntos de conexión de Azure Front Door Standard y Premium incluyen un valor de hash para evitar que tu dominio sea secuestrado. El formato del nombre del punto de conexión es <endpointname>-<hashvalue>.z01.azurefd.net. El nombre del endpoint Front Door (clásico) sigue funcionando tras la migración, pero lo sustituye por el nombre de endpoint recién creado desde tu nuevo perfil Standard o Premium. Para obtener más información, vea Nombres de dominio del punto de conexión. Si usas el endpoint de Azure CDN en el código de tu aplicación, actualízalo para que use un nombre de dominio personalizado.

Registros, métricas, análisis básico

No se migran los registros de diagnóstico ni las métricas. Los campos de registro de Azure Front Door Estándar y Premium son diferentes de los de Azure CDN de Microsoft (clásico). Los niveles estándar y premium tienen registro de la prueba de salud y recomendamos activar el registro diagnóstico después de migrar.

Core Analytics no se admite con el nivel Estándar o Premium de Azure Front Door. En su lugar, se proporcionan informes integrados y comienza a mostrar los datos una vez completada la migración. Para obtener más información, consulte Informes de Azure Front Door.

Estados de recursos

La siguiente tabla explica las distintas etapas del proceso de migración y si puedes hacer cambios en el perfil.

Estado de la migración Estado de recursos de CDN de Microsoft (clásico) ¿Puedo realizar cambios? Front Door: Estándar/Premium ¿Puedo realizar cambios?
Antes de la migración Activo N/D N/D
Validar la compatibilidad Activo N/D N/D
Preparación para la migración Migración en curso No No
Confirmar la migración CommittingMigration No
Migración confirmada Activo
Anular la migración AbortingMigration No
Migración anulada Activo

Asignación de recursos después de la migración

Al migrar Azure CDN de Microsoft (clásico) a Azure Front Door Estándar o Premium, observará que se han cambiado algunas configuraciones o se ha reubicado para proporcionar una mejor experiencia para ayudar a administrar el perfil de Azure Front Door. En esta sección, obtendrá información sobre cómo se asignan los recursos de Azure CDN en Azure Front Door. El identificador de recurso de Azure Front Door no cambia después de la migración.

Recursos CDN o AFD Asignación de recursos después de la migración
Punto de conexión Ambos Hay mapeo uno a uno para Azure CDN de Microsoft (classic) y Azure Front Door Standard/Premium endpoint. Los puntos de conexión de Azure CDN de Microsoft (clásico) son necesarios en un estado iniciado o deben quitarse.
Ruta y estado de ruta AFD No existe el concepto de ruta en Azure CDN de Microsoft (clásico). Después de la migración, se crea una ruta predeterminada en Azure Front Door Estándar y Premium con todos los recursos de CDN. La ruta está en un estado Habilitado y con nombres en forma de endpointName con guiones quitados. Por ejemplo, un punto de conexión denominado contoso-1.azureedge.net tiene un nombre de ruta de contoso1.
Aplicación de la comprobación del nombre del certificado AFD Aplicar la comprobación de nombres de certificado está deshabilitada en Microsoft CDN, pero está habilitada de forma predeterminada en Azure Front Door Estándar/Premium. Después de la migración, se seguirá deshabilitando para evitar provocar cambios accidentales. Se recomienda habilitar la comprobación después de la migración en Azure Front Door.
Origen y grupo de origen Ambos 1. Para el recurso de CDN con un único origen y sin grupo de origen, se crea un grupo de origen predeterminado para el origen con el nombre defaultOriginGroup_EndpointName.
2. Para CDN multi-origen, si el origen está asociado a múltiples grupos de origen, estos orígenes se crean en todos los grupos de origen tras la migración.
3. Para todo lo demás, los nombres de grupo de origen y origen siguen siendo los mismos.
4. Si el perfil de CDN tiene orígenes que no están asociados a ningún punto de conexión de CDN en funcionamiento, se crea un grupo de origen predeterminado para ellos, pero no está asociado a ninguna ruta.
Tiempo de espera de respuesta de origen AFD El tiempo de espera de respuesta predeterminado actual es de 30 segundos en Azure CDN de Microsoft (clásico). Después de la migración, este valor seguirá siendo el mismo, pero se puede modificar.
Protocolo de reenvío (solo protocolo de coincidencia) Ambos Si se seleccionan HTTP y HTTPS, Azure Front Door coincide con la solicitud entrante.
Nombre del conjunto de reglas AFD No hay un concepto de conjunto de reglas en Microsoft CDN. Tras la migración, todas las reglas se agrupan en un único conjunto de reglas con el nombre en forma de endpointprefixMigratedRule. Por ejemplo, el punto de conexión contoso.azureedge.net, el nombre del conjunto de reglas es contosoMigratedRuleSet
Almacenamiento en memoria caché Ambos El almacenamiento en caché siempre se establece en habilitado y asignado a la configuración de caché y compresión en Azure CDN de Microsoft (clásico).

Para BypassCachingforQueryString, se crea un conjunto de reglas con el nombre bypassCachingforQueryStringMigrated tras la migración. Si el endpoint clásico tiene otras reglas, se agrupa en el mismo conjunto de reglas que la regla bypassCachingforQueryStringMigrated .

SI "Cadena de consulta" es mayor que 0
THEN "Configuración de Ruta Anulada" -> "Anular grupo de origen" No -> "Caché" Deshabilitado
Afinidad de sesión Ambos Deshabilitado de forma predeterminada en Azure CDN a menos que esté configurado y se deshabilitará después de la migración. Esta configuración se puede habilitar en Azure Front Door.
Regla del motor de reglas globales CDN Hay reglas de motor de reglas globales en Azure CDN de Microsoft (clásico). Después de la migración, se crean como un conjunto de reglas sin ninguna condición y se asocian a la ruta que se creó para el punto de conexión clásico.
Filtro geográfico CDN Tras la migración, se crean políticas WAF con un SKU de mapeo de tu elección y reglas WAF personalizadas para mapear las reglas de filtro geográfico y asociarlas a la ruta correspondiente.
Directiva de WAF asociada El firewall de aplicaciones web está en versión preliminar para Azure CDN de Microsoft (clásico). Para los recursos CDN con las políticas WAF de previsualización, estas políticas deben recrearse tras la migración.
Dominios personalizados En esta sección se usará www.contoso.com como ejemplo para mostrar lo que le sucede a un dominio que se está migrando. El dominio personalizado www.contoso.com apunta a contoso.azureedge.net en Azure CDN de Microsoft (clásico) como registro CNAME.

Cuando www.contoso.com se mueve al nuevo perfil de Azure Front Door:
- La asociación del dominio personalizado muestra el nuevo punto de conexión de Front Door como contoso-<hashvalue>.z01.azurefd.net. Tenga en cuenta que z01 puede ser cualquier valor con una letra alfabética y dos números. El CNAME del dominio personalizado apuntará automáticamente al nuevo nombre de punto de conexión con el valor hash en el back-end. En este momento, puede cambiar el registro CNAME con el proveedor DNS al nuevo nombre de punto de conexión con el valor hash.
- El punto de conexión clásico contoso.azureedge.net se muestra como un dominio personalizado en el perfil migrado de Azure Front Door en la pestaña Dominio migrado de la página Dominios. Este dominio se asociará a la ruta migrada predeterminada. Esta ruta predeterminada solo se puede quitar una vez que el dominio no esté asociado con ella. Las propiedades del dominio no se pueden actualizar, excepto cuando se asocia y elimina la asociación de una ruta. El dominio solo puede eliminarse después de cambiar el CNAME al nuevo nombre del endpoint.
- El estado del certificado y el estado DNS para www.contoso.com es el mismo que el perfil de Azure CDN de Microsoft (clásico).

No se realizan cambios en la configuración de rotación automática de certificados administrados.

Paso siguiente