Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : ✔️ Front Door (classique)
Important
Azure Front Door (classique) prend sa retraite le 31 mars 2027. Comme le service est en voie de retraite, il ne prend plus en charge la création de profils, l’intégration de nouveaux domaines ni la gestion des certificats. Pour éviter toute interruption de service, migrate à Azure Front Door Standard ou Premium. Pour plus d’informations, consultez retrait d'Azure Front Door (classique).
Azure Front Door Standard et Premium Tiers ont été lancés en mars 2022 comme le service de réseau de diffusion de contenu de nouvelle génération. Les niveaux les plus récents combinent les fonctionnalités d’Azure Front Door (classique), Microsoft CDN (classique) et Web Application Firewall (WAF). En utilisant des fonctionnalités telles que l’intégration Private Link, un moteur de règles amélioré et des diagnostics avancés, vous pouvez sécuriser et accélérer vos applications web pour offrir une meilleure expérience à vos clients.
Migrez votre profil classique vers l’une des nouvelles catégories pour profiter des nouvelles fonctionnalités et améliorations. Pour faciliter la transition vers les nouveaux niveaux, Azure Front Door propose une migration sans interruption afin de transférer votre charge de travail d’Azure Front Door (classique) à Standard ou Premium.
Dans cet article, vous découvrez le processus de migration, comprenez les changements majeurs impliqués, et ce qu’il faut faire avant, pendant et après la migration.
Vue d’ensemble du processus de migration
La migration vers le niveau Standard ou Premium pour Azure Front Door se déroule en trois ou cinq phases, selon que vous utilisez votre certificat. Le temps nécessaire pour la migration dépend de la complexité de votre profil Azure Front Door (classique). Vous pouvez vous attendre à ce que la migration prenne quelques minutes pour un simple profil Azure Front Door et plus longtemps pour un profil qui comprend plusieurs domaines frontend, pools backend, règles de routage et règles du moteur de règles.
Phases de migration
Valider la compatibilité
L’outil de migration vérifie si votre profil Azure Front Door (classic) est compatible pour la migration. Si la validation échoue, il propose des suggestions pour résoudre les problèmes avant que vous puissiez valider à nouveau.
Azure Front Door Standard et Premium nécessitent que tous les domaines personnalisés utilisent HTTPS. Si vous n’avez pas votre propre certificat, vous pouvez utiliser un certificat managé Azure Front Door. Le certificat est gratuit et géré pour vous.
L’affinité session est activée dans les paramètres du groupe d’origine pour un profil Azure Front Door Standard ou Premium. Dans Azure Front Door (classic), vous définissez l’affinité de session au niveau du domaine. Dans le cadre de la migration, l’affinité de session est basée sur les paramètres de profil Front Door (classique). Si vous avez deux domaines dans votre profil Front Door (classique) qui partagent le même pool backend, l’affinité de session doit être cohérente sur les deux domaines pour que la validation de migration passe.
Si vous utilisez BYOC (Bring Your Own Certificate) pour Azure Front Door (classic), vous devez accorder à Key Vault l’accès à Azure Front Door Standard ou Premium. Cette étape est requise pour qu’Azure Front Door Standard ou Premium accède à votre certificat dans Key Vault. Si vous utilisez le certificat Azure Front Door Managed Certificate, vous n'avez pas besoin d'accorder l'accès à Key Vault.
Remarque
Le certificat managé n’est actuellement pas pris en charge pour Azure Front Door Standard ou Premium dans le cloud Azure Government. Vous devez utiliser BYOC pour Azure Front Door Standard ou Premium dans le cloud Azure Government, ou attendre que cette capacité soit disponible.
Préparation de la migration
Azure Front Door crée un nouveau profil Standard ou Premium en fonction de la configuration de votre profil Front Door (classique). Le nouveau niveau de profil Front Door dépend des paramètres de stratégie Web Application Firewall (WAF) que vous associez au profil.
Premium - Si votre politique WAF dispose de stratégies WAF managées associées au profil Azure Front Door (classique).
Standard - Si votre politique WAF ne comporte que des stratégies WAF personnalisées associées au profil Azure Front Door (classique).
Remarque
Vous pouvez faire passer un profil Front Door de niveau standard au niveau premium après la migration. Cependant, vous ne pouvez pas rétrograder un profil Front Door de niveau premium en standard après la migration.
Pendant la phase de préparation, Azure Front Door crée une copie de chaque stratégie WAF associée au profil Front Door (classique). Le niveau de stratégie WAF est spécifique au niveau vers lequel vous effectuez la migration. Un nom par défaut est fourni pour chaque stratégie WAF et vous pouvez modifier le nom au cours de cette phase. Vous pouvez aussi sélectionner une politique WAF existante qui correspond au niveau vers lequel vous migrez au lieu d’en faire une copie. Lorsque la phase de préparation est terminée, vous obtenez une vue en lecture seule du nouveau profil Front Door pour vérifier les configurations.
Important
Vous ne pouvez pas modifier la configuration de la porte d’entrée (classique) une fois la phase de préparation commencée.
Activer une identité managée
Au cours de cette étape, vous pouvez configurer l’identité managée pour qu’Azure Front Door afin d’accéder à votre certificat dans Azure Key Vault. L’identité gérée est requise si vous utilisez BYOC (Bring Your Own Certificate) pour Azure Front Door (classique). Si vous utilisez le certificat Azure Front Door Managed Certificate, vous n'avez pas besoin d'accorder l'accès à Key Vault.
Accorder une identité managée au coffre de clés
Cette étape ajoute l’accès par identité managée à tous les coffres de clés utilisés dans le profil Front Door (classique).
Émigrer
Avant de vous engager dans la migration à cette étape, si vous décidez de ne plus vouloir avancer dans le processus de migration, sélectionnez Annuler la migration. L’abandon de la migration supprime le nouveau profil Front Door qui a été créé. Le profil Azure Front Door (classique) reste actif et vous pouvez continuer à l’utiliser. Vous devez supprimer manuellement toutes les copies de la politique WAF.
Cependant, une fois que vous vous engagez à migrer dans cette étape, il n’y a ni avortement ni retour en arrière. Une fois que vous avez sélectionné cette option, le profil Azure Front Door (classique) est désactivé et le profil Azure Front Door Standard ou Premium est activé. Le trafic commence à circuler dans le nouveau profil une fois la migration terminée.
La migration concerne le plan de contrôle tandis que le plan de données reste inchangé. En temps normal, la migration n'échoue pas. Cependant, dans de rares cas, si la migration échoue à cette étape, il n’y a aucun impact sur la livraison du trafic. Le seul impact, c'est que vous ne pouvez pas modifier le profil Azure Front Door.
Les charges de service pour Azure Front Door Standard ou Premium débutent lorsque la migration est terminée.
Basculement du point de terminaison après migration
Azure Front Door (classique) utilise un nom de domaine complet (FQDN) différent de celui d’Azure Front Door Standard ou Premium. Par exemple, un point de terminaison classique peut être contoso.azurefd.net, tandis qu’un point de terminaison Standard ou Premium peut être contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Pour plus d’informations, consultez Points de terminaison dans Azure Front Door.
Même si Azure Front Door aroute automatiquement le trafic du point de terminaison classique vers votre nouveau profil Standard ou Premium sans aucun changement de configuration, vous devez effectuer l’action suivante après la migration selon votre situation :
Domaines personnalisés : Mettez à jour l’enregistrement DNS pour qu’il pointe vers le nouveau point de terminaison Azure Front Door Standard/Premium.
Utilisation directe du point de terminaison par défaut classique : Remplacez le nom d’hôte classique par le nouveau nom d’hôte du point de terminaison dans vos applications, clients et intégrations.
Les deux terminaux restent fonctionnels pendant la transition, vous pouvez donc effectuer et valider ce changement sans interruption.
Warning
Terminez le transfert de terminaux vers le nouveau terminau Azure Front Door Standard/Premium d’ici le 31 mars 2028. À partir du 1er avril 2028, les terminaux classiques ne sont plus pris en charge et pourraient cesser de fonctionner. Les domaines, applications ou clients personnalisés qui dépendent encore d’un point de terminaison classique peuvent cesser de recevoir du trafic.
Changements cassants lors de la migration vers le niveau Standard ou Premium
Important
- Si votre profil Azure Front Door (classic) peut migrer vers le palier Standard mais que le nombre de ressources dépasse la limite du quota de niveau Standard, le processus de migration le déplace plutôt au niveau Premium.
- Si vous utilisez Azure PowerShell, Azure CLI, API ou Terraform pour migrer, vous devez créer des politiques WAF séparément.
DevOps
Azure Front Door Standard et Premium utilise un espace de noms de fournisseur de ressources différent (Microsoft.Cdn). Azure Front Door (classique) utilise quant à lui Microsoft.Network. Après avoir migré votre profil Azure Front Door, vous devez modifier votre script DevOps pour utiliser le nouvel espace de noms, le module Azure PowerShell mis à jour, les commandes CLI et les API.
Point de terminaison avec valeur de hachage
Les terminaux Azure Front Door Standard et Premium incluent une valeur de hachage pour éviter que votre domaine ne soit pris en charge. Le format du nom du point de terminaison est <endpointname>-<hashvalue>.z01.azurefd.net. Le nom de terminaison Front Door (classique) continue de fonctionner après la migration mais remplacez-le par le nom de terminaison nouvellement créé depuis votre nouveau profil Standard ou Premium. Pour plus d’informations, consultez Noms de domaine de point de terminaison.
Métriques et journaux d’activité
Les journaux de diagnostic et les indicateurs de performance ne sont pas migrés. Les champs de journaux Azure Front Door Standard et Premium sont différents d’Azure Front Door (classique). Les niveaux Standard et Premium disposent de la journalisation des sondes Heath et vous devez activer la journalisation de diagnostic après la migration. Les niveaux Standard et Premium prennent également en charge les rapports intégrés, qui commencent à afficher des données une fois la migration complétée. Pour plus d’informations, consultez les rapports Azure Front Door.
Pare-feu d’applications web (WAF)
Le type de règles dans la politique WAF détermine le niveau par défaut d’Azure Front Door sélectionné pour la migration. Cette section traite des scénarios pour différents types de règles pour une police WAF.
Politique classique WAF avec seulement des règles personnalisées - le nouveau profil Azure Front Door passe par défaut au niveau Standard et vous pouvez passer à Premium lors de la migration. Si vous utilisez le portail pour la migration, Azure crée des règles WAF personnalisées pour Standard. Si vous effectuez une mise à niveau vers Premium pendant la migration, des règles WAF personnalisées sont créées dans le cadre du processus de migration. Vous devez ajouter manuellement des règles WAF gérées après la migration si vous souhaitez utiliser des règles managées.
Politique WAF classique avec uniquement des règles WAF gérées, ou des règles WAF gérées et personnalisées - le nouveau profil Azure Front Door passe par défaut au niveau Premium et vous ne pouvez pas rétrograder lors de la migration. Si vous souhaitez utiliser le niveau Standard, vous devez supprimer l’association de la politique WAF ou supprimer les règles WAF gérées de la politique WAF Front Door (classique).
Remarque
Pour éviter de créer des stratégies WAF en double pendant la migration, la fonction de migration offre la possibilité de créer des copies ou de réutiliser une stratégie WAF Azure Front Door Standard ou Premium existante.
Azure Policy pour azure Front Door WAF
Azure Policy pour WAF n’est pas disponible pour Azure Front Door Standard et Premium. Azure Policy vous permet de définir et de case activée des normes WAF pour votre organisation à grande échelle.
Convention de nommage utilisée pour la migration
Pendant la migration, un nom de profil par défaut est utilisé au format <endpointprefix>-migrated. Par exemple, un point de terminaison Azure Front Door (classic) nommé myEndpoint.azurefd.net a le nom myEndpoint-migratedpar défaut .
Un nom de stratégie WAF a -standard ou -premium est ajouté au nom de stratégie WAF classique. Par exemple, une politique WAF Front Door (classique) nommée contosoWAF1 a le nom contosoWAF1-premiumpar défaut . Vous pouvez renommer à la fois le profil Front Door et la politique WAF lors du processus de migration. Le renommage de la configuration du moteur de règles et des routes n’est pas pris en charge ; des noms par défaut sont attribués à la place.
La redirection d’URL et la réécriture d’URL sont prises en charge via le moteur de règles dans Azure Front Door Standard et Premium, tandis qu’Azure Front Door (classique) les prend en charge via des règles de routage. Pendant la migration, ces deux règles sont créées en tant que règles dans un profil Standard et Premium. Les noms de ces règles sont urlRewriteMigrated et urlRedirectMigrated.
États des ressources
Le tableau suivant explique les différentes étapes du processus de migration et si vous pouvez apporter des modifications au profil.
| État de la migration | État des ressources Front Door (classique) | Pouvez-vous apporter des modifications ? | Porte d’entrée Standard/Premium | Pouvez-vous apporter des modifications ? |
|---|---|---|---|---|
| Avant la migration | Actif | Oui | N/A | N/A |
| Validation de la compatibilité | Actif | Oui | N/A | N/A |
| Préparation de la migration | Migration | Non | En cours de création | Non |
| Validation de la migration | Migration | Non | Validation de la migration | Non |
| Migration validée | Migré | Non | Actif | Oui |
| Abandon de la migration | Abandon de la migration | Non | En cours de suppression | Non |
| Migration abandonnée | Actif | Oui | Supprimé | N/A |