Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : ✔️ Front Door (classique)
Important
Azure Front Door (classique) prend sa retraite le 31 mars 2027. Comme le service est en voie de retraite, il ne prend plus en charge la création de profils, l’intégration de nouveaux domaines ni la gestion des certificats. Pour éviter toute interruption de service, migrate à Azure Front Door Standard ou Premium. Pour plus d’informations, consultez retrait d'Azure Front Door (classique).
Les niveaux Standard et Premium d’Azure Front Door offrent des fonctionnalités de réseau de distribution cloud avancées, une sécurité renforcée et des performances améliorées grâce à l’utilisation du réseau mondial Microsoft. Ce guide vous aide à migrer votre profil Azure Front Door (classique) vers un profil de niveau Standard ou Premium.
Prérequis
- Consultez la migration d’Azure Front Door (classic) vers le niveau Standard ou Premium.
- Vérifiez que votre profil Azure Front Door (classique) répond aux exigences pour la migration :
- Azure Front Door Standard et Premium nécessitent que tous les domaines personnalisés utilisent HTTPS. Si vous n'avez pas votre propre certificat, utilisez un certificat géré Azure Front Door, qui est gratuit et géré pour vous.
- L’affinité de session est activée dans les paramètres du groupe d’origines pour les profils Azure Front Door Standard ou Premium. Dans Azure Front Door (classique), l’affinité de session est définie au niveau du domaine. Lors de la migration, les paramètres d’affinité de session sont basés sur le profil Azure Front Door (classique). Si vous avez deux domaines dans votre profil classique qui partagent le même pool de back-ends (groupe d’origines), l’affinité de session doit être cohérente entre les deux domaines pour que la validation de la migration réussisse.
Remarque
Vous n’avez pas besoin de modifier le DNS avant ou pendant la migration. Cependant, une fois la migration terminée et le trafic circulant dans votre nouveau profil Azure Front Door, vous devez mettre à jour vos enregistrements DNS. Pour plus d’informations, voir Basculement post-migration des points de terminaison.
Valider la compatibilité
Allez dans votre ressource Azure Front Door (classique) et sélectionnez Migration dans les Paramètres.
Sélectionnez Valider pour vérifier si votre profil Azure Front Door (classique) est compatible pour la migration. La validation peut prendre jusqu’à deux minutes, selon la complexité de votre profil.
Si la migration n’est pas compatible, sélectionnez Voir les erreurs pour afficher la liste des erreurs et les recommandations pour les résoudre.
Une fois que votre profil Azure Front Door (classic) a été validé et est compatible pour la migration, passez à la phase de préparation.
Préparation de la migration
Examinez le nom par défaut du nouveau profil Azure Front Door. Modifiez le nom si vous le souhaitez.
Examinez le niveau Azure Front Door sélectionné automatiquement en fonction des paramètres de la stratégie WAF Azure Front Door (classique).
- Standard : sélectionné si vous avez seulement des règles WAF personnalisées associées au profil Azure Front Door (classique). Vous pouvez choisir de mettre à niveau vers un niveau Premium.
- Premium : sélectionné si vous utilisés des règles WAF managées associées au profil Azure Front Door (classique). Pour utiliser le niveau Standard, supprimez les règles WAF managées du profil Azure Front Door (classique).
Sélectionnez Configurer les mises à niveau de stratégie WAF pour décider de mettre à niveau vos stratégies WAF actuelles ou d’utiliser une stratégie WAF compatible existante.
Remarque
Le lien Configurer les mises à niveau de stratégie WAF apparaît seulement si vous avez des stratégies WAF associées au profil Azure Front Door (classique).
Pour chaque stratégie WAF associée au profil Azure Front Door (classique), sélectionnez une action. Vous pouvez copier la stratégie WAF pour qu’elle corresponde au niveau vers lequel vous migrez ou bien utiliser une stratégie WAF compatible existante. Vous pouvez également modifier le nom par défaut fourni pour la stratégie WAF. Lorsque vous avez terminé, sélectionnez Apply pour enregistrer vos paramètres WAF Azure Front Door.
Sélectionnez Préparer puis, quand vous y êtes invité, sélectionnez Oui pour confirmer que vous voulez poursuivre le processus de migration. Une fois que vous avez confirmé, vous ne pouvez pas apporter d'autres modifications au profil Azure Front Door (classique).
Sélectionnez le lien qui apparaît pour voir la configuration du nouveau profil Azure Front Door. Passez en revue chaque paramètre pour vérifier qu’il est correct. Lorsque vous avez terminé, sélectionnez le X dans le coin supérieur droit pour revenir à l’écran de migration.
Activer les identités managées
Si vous utilisez votre propre certificat, vous devez activer l’identité gérée afin que Azure Front Door puisse accéder au certificat dans votre Azure Key Vault. L’identité managée est une fonctionnalité de Microsoft Entra ID que vous pouvez utiliser pour vous connecter en toute sécurité à d’autres services Azure sans gérer les informations d’identification. Pour plus d’informations, consultez Que sont les identités managées pour les ressources Azure ?
Remarque
Si vous n'utilisez pas votre propre certificat, vous n'avez pas besoin d'activer les identités gérées ni d'accorder l'accès au Key Vault. Vous pouvez passer à la phase Migrer.
Sélectionnez Activer, puis choisissez Affectée par le système ou Affectée par l’utilisateur en fonction du type d’identité managée que vous voulez utiliser.
- Affectée par le système : basculez l’état sur Activé, puis sélectionnez Enregistrer.
- Affectée par l’utilisateur : pour créer une identité managée affectée par l’utilisateur, consultez Créer une identité managée affectée par l’utilisateur. Si vous avez déjà une identité managée affectée par l’utilisateur, sélectionnez l’identité, puis sélectionnez Ajouter.
Fermez la page pour revenir à la page de migration. Vous voyez que les identités managées sont correctement activées.
Accorder à l’identité managée l’accès à Azure Key Vault
Sélectionnez Accorder pour ajouter l'identité managée à tous les coffres de clés Azure utilisés avec le profil Azure Front Door (classique).
Migrer
Sélectionnez Migrer pour commencer le processus de migration. Confirmez en sélectionnant Oui. La durée de la migration dépend de la complexité de votre profil Azure Front Door (classique).
Remarque
Si vous annulez la migration, seul le nouveau profil Azure Front Door est supprimé. Vous devez supprimer manuellement toutes les nouvelles copies de la stratégie WAF.
Une fois la migration terminée, sélectionnez la bannière en haut de la page ou le lien dans le message indiquant la réussite pour accéder au nouveau profil Azure Front Door.
Le profil Azure Front Door (classique) est maintenant Désactivé et peut être supprimé de votre abonnement.
Avertissement
La suppression du nouveau profil après la migration supprime l’environnement de production, qui est irréversible.
Basculement du point de terminaison après migration
Azure Front Door (classique) utilise un nom de domaine complet (FQDN) différent de celui d’Azure Front Door Standard ou Premium. Par exemple, un point de terminaison classique peut être contoso.azurefd.net, tandis qu’un point de terminaison Standard ou Premium peut être contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Pour plus d’informations, consultez Points de terminaison dans Azure Front Door.
Même si Azure Front Door aroute automatiquement le trafic du point de terminaison classique vers votre nouveau profil Standard ou Premium sans aucun changement de configuration, vous devez effectuer l’action post-migration suivante selon votre situation :
Domaines personnalisés : Mettez à jour l’enregistrement DNS pour qu’il pointe vers le nouveau point de terminaison Azure Front Door Standard/Premium.
Utilisation directe du point de terminaison par défaut classique : Remplacez le nom d’hôte classique par le nouveau nom d’hôte du point de terminaison dans vos applications, clients et intégrations.
Les deux terminaux restent fonctionnels pendant la transition, vous pouvez donc effectuer et valider ce changement sans interruption.
Avertissement
Terminez le transfert de terminaux vers le nouveau terminau Azure Front Door Standard/Premium d’ici le 31 mars 2028. À partir du 1er avril 2028, les terminaux classiques ne sont plus pris en charge et pourraient cesser de fonctionner. Les domaines, applications ou clients personnalisés qui dépendent encore d’un point de terminaison classique peuvent cesser de recevoir du trafic.