Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft heeft de uitgebreide ondersteuning voor de ExpressRoute-gateway met de Basic Public IP-SKU die door Azure Dedicated HSM wordt gebruikt, verlengd tot en met 31 maart 2027. Als uw toegewezen HSM-implementatie gebruikmaakt van de openbare IP-SKU basic, voltooit u de migratie vóór deze datum om de connectiviteit te behouden.
Azure Dedicated HSM maakt gebruik van een ExpressRoute-gateway en een door de service beheerd circuit om de interface van het virtuele HSM-netwerk te verbinden met uw virtuele netwerk. U kunt deze gateway niet migreren met behulp van het standaardmigratieproces van de ExpressRoute-gateway. Het standaardproces biedt geen ondersteuning voor een virtueel netwerk dat een toegewezen HSM bevat.
Caution
Wijzig, verwijder of maak de ExpressRoute-gateway niet opnieuw in een bestaande Toegewezen HSM-omgeving. Deze acties verstoren het door de service beheerde circuit en maken de toegewezen HSM-implementatie ontoegankelijk.
Schakel een toegewezen HSM niet in of maak de toewijzing ervan ongedaan, zodat deze in aanmerking komt voor het standaardmigratieproces van de ExpressRoute-gateway. U kunt het apparaat niet onafhankelijk inschakelen. Herstel vereist een ondersteuning voor Azure aanvraag en kan de storing aanzienlijk uitbreiden.
Het ondersteunde migratiepad is het implementeren van een nieuwe toegewezen HSM-omgeving die gebruikmaakt van een Standard SKU ExpressRoute-gateway, hoge beschikbaarheid tot stand brengt tussen de bestaande en nieuwe omgevingen en vervolgens uw workloads verplaatst.
Microsoft heeft geen toegang tot uw toegewezen HSM-apparaten, sleutelmateriaal of automatisering van workloads. U bent verantwoordelijk voor het plannen en voltooien van de migratie.
Important
Azure Dedicated HSM wordt op 31 juli 2028 buiten gebruik gesteld. Overweeg om rechtstreeks te migreren naar Azure Cloud HSM of Azure Key Vault Managed HSM.
Als u deze servicemigratie vóór 31 maart 2027 niet kunt voltooien, migreert u eerst uw Toegewezen HSM-omgeving naar een ExpressRoute-gateway van de Standard SKU. Voltooi vervolgens de migratie van uw service vóór de uitfaseringsdatum van de dedicated HSM.
Voorbereiden op de migratie
Voordat u begint:
- Inventariseer toepassingen en workloads die verbinding maken met de bestaande toegewezen HSM-omgeving.
- Controleer of u de vereiste toegewezen HSM-capaciteit in de doelregio kunt implementeren. Mogelijk moet u een quotumverhoging aanvragen voor het doelabonnement voordat u de nieuwe HSM's implementeert.
- Plan een onderhoudsvenster voor wijzigingen in de toepassingsconnectiviteit.
- Controleer uw configuratie met hoge beschikbaarheid en controleer of de bestaande HSM's in orde zijn.
- Toepassings- en operationele validatietests voorbereiden voor de nieuwe omgeving.
Europa - west, Europa - noord, VS - oost, VS - oost 2 en VS - west kunnen beperkte toegewezen HSM-capaciteit hebben. In deze regio's moet u mogelijk een gefaseerde migratie gebruiken:
- Implementeer één nieuwe dedicated HSM.
- Voeg deze toe aan de bestaande groep met hoge beschikbaarheid.
- Valideer de replicatie en toepassingsconnectiviteit.
- Wis en verwijder één oude HSM om capaciteit vrij te maken.
- Herhaal het proces totdat u alle HSMs hebt gemigreerd.
Bevestig regionale capaciteit en uw migratiereeks met ondersteuning voor Azure voordat u begint.
Een nieuwe toegewezen HSM-omgeving implementeren
Maak een omgeving die gebruikmaakt van een Standard SKU ExpressRoute-gateway:
- Maak een nieuw virtueel netwerk.
- Maak een Standard SKU ExpressRoute-gateway.
- Implementeer nieuwe Dedicated HSM-instanties.
- Netwerk-, routerings- en toepassingsconnectiviteit configureren.
- Controleer de connectiviteit en operationele gereedheid.
Wijzig de ExpressRoute-gateway niet in de bestaande toegewezen HSM-omgeving.
Configureer hoge beschikbaarheid
Hoge beschikbaarheid tot stand brengen tussen de bestaande en nieuwe Toegewezen HSM-omgevingen:
- Maak de vereiste HSM-partities en -configuraties.
- Configureer hetzelfde kloondomein op de bestaande en nieuwe partities.
- Voeg de nieuwe partities toe aan de bestaande groep met hoge beschikbaarheid.
- Controleer de synchronisatie, replicatiestatus en sleutelbeschikbaarheid van afhankelijke toepassingen.
Zie Azure Dedicated HSM hoge beschikbaarheid voor meer informatie.
Opmerking
Ga pas verder totdat beide omgevingen productieworkloads kunnen verwerken en de replicatie gezond is.
Migreer werklasten
Eén toepassing of workload tegelijk verplaatsen:
- Werk de toepassing bij om verbinding te maken met de nieuwe Toegewezen HSM-omgeving.
- Cryptografische bewerkingen, bewaking en operationele procedures valideren.
- Bewaak de workload op fouten of onverwacht gedrag.
- Herhaal deze stappen totdat alle productieworkloads de nieuwe omgeving gebruiken.
Houd de bestaande omgeving beschikbaar totdat u de toepassing en operationele validatie voltooit.
De oude omgeving buiten gebruik stellen
Nadat alle workloads de nieuwe omgeving hebben gebruikt:
- Controleer of er geen toepassingen verbinding maken met de oude HSM's.
- Controleer of de nieuwe omgeving het vereiste sleutelmateriaal en de vereiste capaciteit heeft.
- Volg hoe u een HSM-resource verwijdert om elke oude toegewezen HSM te nulen en te verwijderen.
- Verwijder de oude toegewezen HSM-netwerkresources pas nadat Azure alle oude HSM-resources verwijdert.
Warning
Verwijder de resourcegroep niet voordat u elke toegewezen HSM-resource nul maakt en verwijdert. Als u de resourcegroep verwijdert, kan de HSM in een verweesde status achterblijven terwijl de facturering doorgaat.
Waarom kan ik het standaardmigratieproces voor ExpressRoute niet gebruiken?
Toegewezen HSM-connectiviteit maakt gebruik van een door de service beheerd ExpressRoute-circuit dat de virtuele HSM-netwerkinterface verbindt met de ExpressRoute-gateway. Standaardnetwerkbewerkingen kunnen dit circuit niet opnieuw maken of migreren.
Voer geen van de volgende acties uit in de bestaande omgeving:
- Migreer de bestaande gateway niet van de Basic Public IP-SKU naar de Standard-SKU.
- Wijzig de configuratie van de ExpressRoute-gateway niet.
- Verwijder of maak de ExpressRoute-gateway niet opnieuw.
Implementeer een nieuwe omgeving en verplaats uw workloads in plaats van de gateway in de bestaande omgeving te wijzigen.