Migrer Azure CDN de Microsoft (classique) vers le niveau Standard/Premium

Important

Azure CDN Standard de Microsoft (classic) sera retiré le 30 septembre 2027. Comme le service est en voie de retraite, il ne prend plus en charge la création de profils, l’intégration de nouveaux domaines ni la gestion des certificats. Pour éviter toute interruption de service, migrate à Azure Front Door Standard ou Premium. Pour plus d’informations, consultez Retrait d’Azure CDN Standard de Microsoft (classique).

Les niveaux Azure Front Door Standard et Premium apportent les dernières fonctionnalités de réseau de livraison cloud à Azure. En utilisant des fonctionnalités de sécurité renforcées et un service tout-en-un, le contenu de votre application est sécurisé et plus proche de vos utilisateurs finaux via le réseau global Microsoft. Cet article vous guide tout au long du processus de migration pour déplacer votre CDN Azure de Microsoft (classique) vers un profil de niveau Standard ou Premium.

Prérequis

Consultez l’article À propos de la migration du CDN Azure de Microsoft (classique).

Valider la compatibilité

  1. Accédez à votre ressource Azure CDN à partir de Microsoft (classique), puis sélectionnez Migration sous Paramètres.

  2. Sélectionnez Valider pour voir si votre Azure CDN du profil Microsoft (classique) est compatible pour la migration. La validation peut prendre jusqu’à deux minutes en fonction de la complexité de votre profil CDN.

    Capture d’écran de la section de compatibilité validée de la page de migration.

    Si la migration n’est pas compatible, sélectionnez Afficher les erreurs pour voir la liste des erreurs et les recommandations pour les résoudre.

  3. Une fois que votre profil Azure CDN de Microsoft (classic) est validé et compatible pour la migration, vous pouvez passer à la phase de préparation.

Préparation de la migration

  1. Le nom de profil Azure Front Door reste le même que celui du nom de profil Azure CDN de Microsoft (classic). Tu ne peux pas changer ce nom.

  2. Sélectionnez le niveau Standard ou Premium selon les besoins de votre entreprise. Sélectionnez le niveau Premium pour profiter de l’ensemble des fonctionnalités d’Azure Front Door.

    Remarque

    Si votre profil Azure CDN depuis Microsoft (Classic) peut migrer vers le niveau Standard mais que le nombre de ressources dépasse les limites du niveau Standard, vous serez migré vers le niveau Premium.

  3. Changez le nom du point d’extrémité si la longueur du nom du CDN dépasse le maximum de 46 caractères. Ce changement n’est pas nécessaire si le nom du point de terminaison respecte la limite de caractères. Pour plus d’informations, consultez les points de terminaison d'Azure Front Door. Étant donné que la longueur maximale du point de terminaison pour Azure Front Door est de 64 caractères, Azure ajoute un hachage de 16 caractères à la fin du nom du point de terminaison pour garantir l’unicité et empêcher les prises de contrôle de sous-domaine.

  4. Si vous avez des règles de filtrage géographique dans Azure CDN, Azure Front Door crée une règle personnalisée de pare-feu d’applications web (WAF) avec le même niveau que le profil Front Door.

  5. Sélectionnez Préparer puis, quand vous y êtes invité, sélectionnez Oui pour confirmer que vous voulez poursuivre le processus de migration. Après confirmation, vous ne pouvez plus modifier le CDN Azure CDN depuis le profil Microsoft (classique).

  6. Sélectionnez le lien qui s’affiche pour afficher la configuration du nouveau profil Front Door. À ce stade, vous pouvez passer en revue chacun des paramètres du nouveau profil pour vous assurer que tous les paramètres sont corrects. Lorsque vous aurez terminé de lire le profil en lecture seule, sélectionnez le X en haut à droite de la page pour revenir à l’écran de migration.

    Capture d’écran du lien permettant d’afficher le nouveau profil Front Door en lecture seule.

Activer les identités managées

Si vous utilisez votre propre certificat, vous devez activer l’identité gérée afin que Azure Front Door puisse accéder au certificat dans votre Azure Key Vault. L’identité gérée est une fonctionnalité de Microsoft Entra ID que vous utilisez pour vous connecter en toute sécurité à d’autres services Azure sans gérer les identifiants. Pour plus d’informations, consultez Que sont les identités managées pour les ressources Azure ?

Remarque

  • Si vous n'utilisez pas votre propre certificat, vous n'avez pas besoin d'activer les identités gérées ni d'accorder l'accès au Key Vault. Vous pouvez passer à la phase Migrer.
  • Le certificat géré n'est actuellement pas pris en charge pour Azure Front Door Standard ou Premium dans Azure Government Cloud. Vous devez utiliser BYOC pour Azure Front Door Standard ou Premium dans le cloud Azure Government, ou attendre que cette capacité soit disponible.
  1. Sélectionnez Activer, puis sélectionnez Affectée par le système ou Affectée par l’utilisateur en fonction du type d’identités managées que vous souhaitez utiliser.

    • Affectée par le système : basculez l’état sur Activé, puis sélectionnez Enregistrer.

    • Affectée par l’utilisateur : pour créer une identité managée affectée par l’utilisateur, consultez Créer une identité managée affectée par l’utilisateur. Si vous avez déjà une identité gérée par l’utilisateur, sélectionnez l’identité, puis sélectionnez Ajouter.

  2. Sélectionnez X dans le coin supérieur droit pour revenir à la page de migration. Vous voyez que vous avez activé avec succès les identités gérées.

Accorder une identité managée au coffre de clés

Sélectionnez Accorder pour ajouter l’identité managée aux coffres de clés Azure utilisés avec le profile Front Door (classique).

Capture d’écran de l'octroi de l'accès à l'identité managée au Key Vault.

Migrer

Sélectionnez Migrer pour commencer le processus de migration. Lorsque vous vous le demandez, sélectionnez Oui pour confirmer que vous souhaitez poursuivre la migration. La migration peut prendre quelques minutes en fonction de la complexité de votre profil Front Door (classique).

Capture d’écran du bouton Migrer et confirmation de la migration de Front Door.

Remarque

Si vous annulez la migration, seul le nouveau profil Azure Front Door est supprimé. Vous devez supprimer manuellement toutes les nouvelles copies de la politique WAF.

Avertissement

Une fois la migration terminée, le CDN Azure CDN de Microsoft (classique) n’est plus disponible.

Basculement du point de terminaison après migration

Azure CDN de Microsoft (classic) utilise un nom de domaine entièrement qualifié (FQDN) différent d’Azure Front Door Standard ou Premium. Par exemple, un point de terminaison classique peut être contoso.azurefd.net, tandis qu’un point de terminaison Standard ou Premium peut être contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Pour plus d’informations, consultez Points de terminaison dans Azure Front Door.

Même si Azure Front Door aroute automatiquement le trafic du point de terminaison classique vers votre nouveau profil Standard ou Premium sans aucun changement de configuration, vous devez effectuer l’action post-migration suivante selon votre situation :

  • Domaines personnalisés : Mettez à jour l’enregistrement DNS pour qu’il pointe vers le nouveau point de terminaison Azure Front Door Standard/Premium.

  • Utilisation directe du point de terminaison par défaut classique : Remplacez le nom d’hôte classique par le nouveau nom d’hôte du point de terminaison dans vos applications, clients et intégrations.

Les deux terminaux restent fonctionnels pendant la transition, vous pouvez donc effectuer et valider ce changement sans interruption.

Avertissement

Terminez le transfert de terminaux vers le nouveau terminau Azure Front Door Standard/Premium d’ici le 31 mars 2028. À partir du 1er avril 2028, les terminaux classiques ne sont plus pris en charge et pourraient cesser de fonctionner. Les domaines, applications ou clients personnalisés qui dépendent encore d’un point de terminaison classique peuvent cesser de recevoir du trafic.

Étape suivante