Eseguire la migrazione della Rete CDN di Azure da Microsoft (versione classica) al livello Standard/Premium

Importante

Rete CDN di Azure Standard da Microsoft (classic) andrà in pensione il 30 settembre 2027. Poiché il servizio sta andando in pensione, non supporta più la creazione di profili, l'onboarding di nuovi domini o i certificati gestiti. Per evitare interruzioni del servizio, migrate per Frontdoor di Azure Standard o Premium. Per altre informazioni, vedere ⁠Ritiro della Rete CDN di Azure Standard da Microsoft (versione classica).

I livelli Standard e Premium di Frontdoor di Azure offrono le funzionalità di rete per la distribuzione cloud più recenti in Azure. Utilizzando funzionalità di sicurezza avanzate e un servizio tutto-in-uno, i contenuti delle tue applicazioni sono protetti e più vicini agli utenti finali tramite la rete globale di Microsoft. Questo articolo illustra il processo di migrazione per il profilo CDN di Azure dal profilo Microsoft (classico) a un profilo nella modalità Standard o Premium.

Prerequisiti

Vedere l'articolo Informazioni sulla migrazione della Rete CDN di Azure da Microsoft (versione classica).

Convalidare la compatibilità

  1. Vai alla risorsa Rete CDN di Azure da Microsoft (versione classica) e seleziona Migrazione sotto Impostazioni.

  2. Selezionare Convalida per verificare se il profilo di Rete CDN di Azure da Microsoft (versione classica) è compatibile per la migrazione. La convalida può richiedere fino a due minuti a seconda della complessità del profilo della rete CDN.

    Screenshot della sezione della compatibilità validata nella pagina di migrazione.

    Se la migrazione non è compatibile, seleziona Visualizza errori per vedere l'elenco degli errori e le raccomandazioni per risolverli.

  3. Una volta che il tuo profilo Rete CDN di Azure da Microsoft (classic) è validato ed è compatibile per la migrazione, puoi passare alla fase di preparazione.

Preparare la migrazione

  1. Il nome del profilo di Frontdoor di Azure rimane invariato rispetto al nome del profilo di Rete CDN di Azure from Microsoft (classic). Non puoi cambiare questo nome.

  2. Seleziona il livello Standard o Premium in base alle esigenze aziendali. Seleziona il livello Premium per sfruttare l'intero set di funzionalità di Frontdoor di Azure.

    Nota

    Se la tua CDN Rete CDN di Azure dal profilo Microsoft (classic) può migrare al livello Standard ma il numero di risorse supera i limiti del tier Standard, verrai migrato al tier Premium.

  3. Cambia il nome dell'endpoint se la lunghezza del nome CDN supera il massimo di 46 caratteri. Questa modifica non è richiesta se il nome dell'endpoint rientra nel limite di caratteri. Per ulteriori informazioni, vedere Frontdoor di Azure endpoints. Poiché la lunghezza massima dell'endpoint per Frontdoor di Azure è di 64 caratteri, Azure aggiunge un hash di 16 caratteri alla fine del nome dell'endpoint per garantire l'univocità e impedire acquisizioni di sottodomini.

  4. Se sono presenti regole di filtro geografico in Rete CDN di Azure, Frontdoor di Azure crea una regola personalizzata di Web application firewall (WAF) con lo stesso livello del profilo Frontdoor.

  5. Selezionare Prepara e, quando richiesto, selezionare per confermare che si vuole procedere con il processo di migrazione. Dopo aver confermato, non puoi apportare ulteriori modifiche al CDN Rete CDN di Azure dal profilo Microsoft (classic).

  6. Selezionare il collegamento visualizzato per visualizzare la configurazione del nuovo profilo di Frontdoor. A questo punto è possibile esaminare ognuna delle impostazioni per il nuovo profilo per assicurarsi che tutte le impostazioni siano corrette. Quando hai finito di esaminare il profilo in sola lettura, seleziona la X nell'angolo in alto a destra della pagina per tornare alla schermata di migrazione.

    Screenshot del collegamento per visualizzare il nuovo profilo Frontdoor in sola lettura.

Abilitare le identità gestite

Se usi il tuo certificato, devi abilitare l'identità gestita così Frontdoor di Azure può accedere al certificato nel tuo Azure Key Vault. L'identità gestita è una funzionalità di Microsoft Entra ID che utilizzi per connetterti in modo sicuro ad altri servizi Azure senza gestire le credenziali. Per altre informazioni, vedere Informazioni sulle identità gestite per le risorse di Azure

Nota

  • Se non usi il tuo certificato, non devi abilitare le identità gestite né concedere l'accesso al Key Vault. È possibile passare alla fase Esegui migrazione.
  • Attualmente il certificato gestito non è supportato per Frontdoor di Azure Standard o Premium in Azure per enti pubblici Cloud. È necessario usare BYOC per Frontdoor di Azure Standard o Premium nel cloud governativo di Azure o attendere fino a quando questa funzionalità sarà disponibile.
  1. Selezionare Abilita, quindi selezionare Assegnata dal sistema o Assegnata dall'utente a seconda del tipo di identità gestite che si vuole usare.

    • Assegnata dal sistema: impostare lo stato su On quindi selezionare Salva.

    • Assegnata dall'utente: per creare un'identità gestita assegnata dall'utente, vedere Creare un'identità assegnata dall'utente. Se hai già un'identità gestita dall'utente, seleziona l'identità e poi seleziona Aggiungi.

  2. Selezionare la X nell'angolo superiore destro per tornare alla pagina di migrazione. Vedi di aver abilitato con successo le identità gestite.

Concedere l'identità gestita a Key Vault

Selezionare Concedi per aggiungere l'identità gestita a tutti gli Azure Key Vault usati con il profilo Frontdoor (versione classica).

Screenshot della concessione di accesso all'identità gestita su Azure Key Vault.

Migrazione

Selezionare Esegui la migrazione per avviare il processo di migrazione. Quando ti viene richiesto, seleziona per confermare che vuoi procedere con la migrazione. La migrazione può richiedere alcuni minuti a seconda della complessità del profilo di Frontdoor (versione classica).

Screenshot del pulsante di migrazione e conferma per la migrazione Frontdoor.

Nota

Se si annulla la migrazione, viene eliminato solo il nuovo profilo di Frontdoor di Azure. Devi eliminare manualmente tutte le nuove copie della policy WAF.

Avviso

Una volta terminata la migrazione, la CDN Rete CDN di Azure di Microsoft (classic) non è più disponibile.

Taglio degli endpoint post-migrazione

Rete CDN di Azure di Microsoft (classic) utilizza un nome di dominio completamente qualificato (FQDN) diverso rispetto ad Frontdoor di Azure Standard o Premium. Ad esempio, un endpoint classico potrebbe essere contoso.azurefd.net, mentre un endpoint Standard o Premium potrebbe essere contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Per altre informazioni, vedere Endpoint in Frontdoor di Azure.

Anche se Frontdoor di Azure instrada automaticamente il traffico dall'endpoint classico al tuo nuovo profilo Standard o Premium senza alcuna modifica di configurazione, devi completare le seguenti azioni post-migrazione a seconda del tuo scenario:

  • Domini personalizzati: Aggiorna il record DNS per puntare al nuovo endpoint Frontdoor di Azure Standard/Premium.

  • Uso diretto dell'endpoint predefinito classico: Sostituisci il nome host classico con il nuovo nome host dell'endpoint nelle tue applicazioni, client e integrazioni.

Entrambi gli endpoint rimangono funzionanti durante la transizione, quindi puoi effettuare e convalidare questa modifica senza tempi di inattività.

Avviso

Completate il passaggio degli endpoint al nuovo endpoint Frontdoor di Azure Standard/Premium entro il 31 marzo 2028. A partire dal 1° aprile 2028, gli endpoint classici non sono più supportati e potrebbero smettere di funzionare. Domini, applicazioni o client personalizzati che dipendono ancora da un endpoint classico potrebbero smettere di ricevere traffico.

Passo successivo