Migrer Azure Front Door (classic) vers Standard ou Premium tier avec Azure PowerShell

S’applique à : ✔️ Front Door (classique)

Important

Azure Front Door (classique) prend sa retraite le 31 mars 2027. Comme le service est en voie de retraite, il ne prend plus en charge la création de profils, l’intégration de nouveaux domaines ni la gestion des certificats. Pour éviter toute interruption de service, migrate à Azure Front Door Standard ou Premium. Pour plus d’informations, consultez retrait d'Azure Front Door (classique).

Les niveaux Azure Front Door Standard et Premium apportent les dernières fonctionnalités de réseau de livraison cloud à Azure. En utilisant des fonctionnalités de sécurité renforcées et un service tout-en-un, vous sécurisez le contenu de votre application et le rapprochez de vos utilisateurs finaux via le réseau mondial Microsoft. Cet article vous guide tout au long du processus de migration de votre profil Front Door (classique) vers un profil de niveau Standard ou Premium avec Azure PowerShell.

Prérequis

  • Consultez l’article À propos de la migration du niveau Front Door.
  • Vérifiez que votre profil Front Door (classique) peut être migré :
    • Azure Front Door Standard et Premium nécessitent que tous les domaines personnalisés utilisent HTTPS. Si vous n'avez pas votre propre certificat, utilisez un certificat géré Azure Front Door. Le certificat est gratuit et Azure le gère pour vous.
      • L’affinité session est activée dans les paramètres du groupe d’origine pour un profil Azure Front Door Standard ou Premium. Dans Azure Front Door (classic), définissez l’affinité de session au niveau du domaine. Dans le cadre de la migration, l’affinité de session est basée sur les paramètres de profil Front Door (classique). Si vous avez deux domaines dans votre profil classique qui partagent le même pool backend (groupe d’origine), l’affinité de session doit être cohérente entre les deux domaines pour que la validation de la migration passe.
  • Dernier module Azure PowerShell installé localement ou Azure Cloud Shell. Pour plus d’informations, consultez Installer et configurer Azure PowerShell.

Note

Vous n’avez pas besoin d’apporter de modifications DNS avant ou pendant le processus de migration. Cependant, une fois la migration terminée et le trafic circulant dans votre nouveau profil Azure Front Door, vous devez mettre à jour vos enregistrements DNS. Pour plus d’informations, voir Basculement post-migration des points de terminaison.

Valider la compatibilité

  1. Ouvrez Azure PowerShell et connectez-vous à votre compte Azure. Pour plus d’informations, consultez Se connecter à Azure PowerShell.

  2. Testez la compatibilité pour la migration de votre profil Azure Front Door (classique). Utilisez la commande Test-AzFrontDoorCdnProfileMigration pour tester votre profil. Remplacez les valeurs du nom du groupe de ressources et de l’ID de ressource par vos propres valeurs. Utilisez Get-AzFrontDoor pour obtenir l’ID de ressource de votre profil Front Door (classique).

    Remplacez les valeurs suivantes dans la commande :

    • <subscriptionId> : votre ID d’abonnement.
    • <resourceGroupName> : nom du groupe de ressources Front Door (classique).
    • <frontdoorClassicName> : nom du profil Front Door (classique).
    Test-AzFrontDoorCdnProfileMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName>
    

    Si la migration est compatible, vous voyez la sortie suivante :

    CanMigrate DefaultSku
    ---------- ----------
    True       Standard_AzureFrontDoor or Premium_AzureFrontDoor
    

    Si la migration n’est pas compatible, la sortie suivante s’affiche :

    CanMigrate DefaultSku
    ---------- ----------
    False      
    

Préparation de la migration

Note

  • Le certificat géré n'est actuellement pas pris en charge pour Azure Front Door Standard ou Premium dans Azure Government Cloud. Vous devez utiliser BYOC pour Azure Front Door Standard ou Premium dans le cloud Azure Government, ou attendre que cette capacité soit disponible.

Exécutez la commande Start-AzFrontDoorCdnProfilePrepareMigration pour préparer la migration. Remplacez les valeurs du nom du groupe de ressources, de l’identifiant de la ressource et du nom du profil par vos propres valeurs. Pour SkuName, utilisez soit Standard_AzureFrontDoor , soit Premium_AzureFrontDoor. Le SkuName est basé sur le résultat de l'exécution de la commande Test-AzFrontDoorCdnProfileMigration.

Remplacez les valeurs suivantes dans la commande :

  • <subscriptionId> : votre ID d’abonnement.
  • <resourceGroupName> : nom du groupe de ressources Front Door (classique).
  • <frontdoorClassicName> : nom du profil Front Door (classique).
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor

Le résultat ressemble à ce qui suit :

Starting the parameter validation process.
The parameters are successfully validated.
Your new Front Door profile is being created. Wait until the process finishes. This process might take several minutes.

Your new Front Door profile with the configuration is successfully created.

Émigrer

Exécutez la commande Enable-AzFrontDoorCdnProfileMigration pour migrer votre Front Door (classique).

Enable-AzFrontDoorCdnProfileMigration -ProfileName myAzureFrontDoor -ResourceGroupName myAFDResourceGroup

Le résultat ressemble à ce qui suit :

Start to migrate.
This process disables your Front Door (classic) profile and moves all your traffic and configurations to the new Front Door profile.
Migrate succeeded.

Basculement du point de terminaison après migration

Azure Front Door (classique) utilise un nom de domaine complet (FQDN) différent de celui d’Azure Front Door Standard ou Premium. Par exemple, un point de terminaison classique peut être contoso.azurefd.net, tandis qu’un point de terminaison Standard ou Premium peut être contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Pour plus d’informations, consultez Points de terminaison dans Azure Front Door.

Même si Azure Front Door aroute automatiquement le trafic du point de terminaison classique vers votre nouveau profil Standard ou Premium sans aucun changement de configuration, vous devez effectuer l’action suivante après la migration selon votre situation :

  • Domaines personnalisés : Mettez à jour l’enregistrement DNS pour qu’il pointe vers le nouveau point de terminaison Azure Front Door Standard/Premium.

  • Utilisation directe du point de terminaison par défaut classique : Remplacez le nom d’hôte classique par le nouveau nom d’hôte du point de terminaison dans vos applications, clients et intégrations.

Les deux terminaux restent fonctionnels pendant la transition, vous pouvez donc effectuer et valider ce changement sans interruption.

Warning

Terminez le transfert de terminaux vers le nouveau terminau Azure Front Door Standard/Premium d’ici le 31 mars 2028. À partir du 1er avril 2028, les terminaux classiques ne sont plus pris en charge et pourraient cesser de fonctionner. Les domaines, applications ou clients personnalisés qui dépendent encore d’un point de terminaison classique peuvent cesser de recevoir du trafic.