Często zadawane pytania dotyczące wycofywania usługi Application Gateway w wersji 1

Usługa Application Gateway w wersji 1 została wycofana od 28 kwietnia 2026 r.

Ten artykuł odpowiada na często zadawane pytania dotyczące harmonogramu wycofywania wersji 1, tego, czego można oczekiwać po wycofaniu, oraz jak przeprowadzić migrację z wersji 1 do wersji 2. Aby uzyskać wskazówki dotyczące migracji, zobacz Migrowanie usługi Azure Application Gateway i zapory aplikacji internetowej z wersji 1 do wersji 2.

Typowe pytania dotyczące wycofania V1

Co się stanie z istniejącymi zasobami usługi Application Gateway w wersji 1 po 28 kwietnia 2026 r.?

Po 28 kwietnia 2026 r. firma Microsoft nie będzie już obsługiwać zasobów usługi Application Gateway w wersji 1. Nie ma umowy dotyczącej poziomu usług (SLA) dla klientów korzystających z tej wersji. Gdy firma Microsoft rozpoczyna wycofywanie z użycia sprzętu obsługującego V1, nie można zagwarantować ruchu przechodzącego przez zasoby V1.

Jak ten plan migracji wpływa na moje istniejące obciążenia uruchomione w usłudze Application Gateway w wersji 1? Co się stanie z bramami aplikacji w wersji 1, jeśli nie zmigruję?

Do 28 kwietnia 2026 r. firma Microsoft obsługuje istniejące wdrożenia usługi Application Gateway w wersji 1. Po 28 kwietnia 2026 r. firma Microsoft nie będzie już zapewniać poprawek, pomocy technicznej ani pokrycia umowy SLA dla aktywnych zasobów w wersji 1. Obciążenia uruchomione w wersji 1 napotykają zakłócenia w usłudze, ponieważ firma Microsoft blokuje ścieżkę danych i usuwa zasoby. Aby zapobiec wpływowi na działalność biznesową, zmigruj pozostałe bramy w wersji V1 tak szybko, jak to możliwe.

Często zadawane pytania dotyczące migracji z wersji 1 do wersji 2

Jak przeprowadzić migrację bramy aplikacji w wersji 1 do wersji 2?

Jeśli masz wdrożenie usługi Application Gateway w wersji 1, możesz przeprowadzić migrację z wersji 1 do wersji 2 w dwóch etapach:

Czy firma Microsoft może migrować moje dane dla mnie?

Nie, firma Microsoft nie może migrować danych za ciebie. Musisz przeprowadzić migrację danych przy użyciu opcji samoobsługi.

Usługa Application Gateway w wersji 1 jest oparta na starszych składnikach, a platforma Azure wdraża bramy na wiele sposobów. Dlatego twoje zaangażowanie jest wymagane do migracji. Dzięki samodzielnej obsłudze migracji możesz zaplanować pracę w oknie obsługi i zapewnić minimalny przestój aplikacji.

Jak długo trwa migracja?

Czas wymagany do migracji zależy od złożoności wdrożenia. Zaplanuj, że migracja potrwa do kilku miesięcy.

Czy istnieją ograniczenia dotyczące skryptu Azure PowerShell w celu przeprowadzenia migracji konfiguracji z wersji 1 do wersji 2?

Tak. Zobacz Zastrzeżenia i ograniczenia.

Czy usługa Application Gateway w wersji 2 obsługuje uwierzytelnianie NTLM lub Kerberos?

Tak. Usługa Application Gateway w wersji 2 obsługuje żądania proxy z uwierzytelnianiem NTLM lub Kerberos. Aby uzyskać więcej informacji, zobacz Dedykowane połączenie zaplecza.

Czym różnią się zachowania certyfikatów zaplecza między usługą Application Gateway w wersji 1 i 2?

Usługa Application Gateway w wersji 1 używa certyfikatów uwierzytelniania. Ten mechanizm wykonuje dokładne dopasowanie między certyfikatem skonfigurowanym w usłudze Application Gateway i certyfikatem z serwera zaplecza. Wersja 1 obsługuje również certyfikaty domyślne lub rezerwowe, jeśli podczas uzgadniania protokołu TLS nie jest dostępne żadne oznaczenie nazwy serwera (SNI).

Domyślnie usługa Application Gateway v2 wykonuje bardziej kompleksową walidację. Weryfikuje kompletny łańcuch certyfikatowy i nazwę podmiotu certyfikatu serwera typu backend. Aby uzyskać więcej informacji, zobacz Połączenie TLS zaplecza.

Jak należy zarządzać migracją z uwzględnieniem różnic w zachowaniu weryfikacji certyfikatów back-endowych między wersjami V1 i V2?

Podczas migracji z wersji 1 do wersji 2 może być konieczne dostosowanie konfiguracji ze względu na różnice w zachowaniu weryfikacji certyfikatu. Użyj kontroli weryfikacji HTTPS dla zaplecza dostępnych w wersji V2, aby tymczasowo wyłączyć walidację podczas migracji.

Wyłącz walidację tylko jako tymczasową miarę, aby ułatwić migrację. W przypadku środowisk produkcyjnych ponownie włącz pełną walidację, aby zachować bezpieczeństwo.

Czy ten artykuł i skrypt programu Azure PowerShell dotyczą również usługi Azure Web Application Firewall?

Tak.

Czy skrypt programu Azure PowerShell przełącza ruch z bramy w wersji 1 do nowo utworzonej bramy w wersji 2?

Nie, skrypt Azure PowerShell migruje tylko konfigurację. Odpowiadasz za rzeczywistą migrację ruchu i kontrolę nad tym.

Możesz użyć skryptu przechowywania publicznego adresu IP , aby zachować publiczny adres IP z wersji 1 w wersji 2. Ta operacja ma przestój od jednego do pięciu minut.

Czy nowa brama V2 utworzona przez skrypt Azure PowerShell jest odpowiednio dostosowana, aby obsługiwać ruch przez moją bramę V1?

Skrypt Azure PowerShell tworzy nową bramę w wersji 2 o odpowiednim rozmiarze do obsługi ruchu w istniejącej bramie v1. Skalowanie automatyczne jest domyślnie wyłączone, ale podczas uruchamiania skryptu można włączyć skalowanie automatyczne.

Czy mogę utworzyć bramę w wersji 2 w tej samej podsieci co istniejąca brama w wersji 1?

Nie, bramy V1 i V2 nie mogą współistnieć w tej samej podsieci. Każdy typ bramy wymaga własnej dedykowanej podsieci w sieci wirtualnej. Jeśli planujesz migrację z wersji 1 do wersji 2, musisz utworzyć nową podsieć dla bramy w wersji 2 i upewnić się, że przydzielasz wystarczającą przestrzeń adresową IP.

Skonfigurowałem bramę V1, aby wysyłała dzienniki do usługi Azure Storage. Czy skrypt replikuje tę konfigurację dla wersji 2?

Nie, skrypt nie replikuje tej konfiguracji dla wersji 2. Musisz oddzielnie dodać konfigurację dziennika do zmigrowanej bramy V2.

Czy skrypt obsługuje certyfikaty przekazywane do usługi Azure Key Vault?

Tak, możesz pobrać certyfikat z usługi Azure Key Vault i podać go jako dane wejściowe skryptu migracji. Rozszerzony skrypt klonowania automatycznie kopiuje wszystkie certyfikaty TLS/SSL z wersji 1 do nowo utworzonej bramy w wersji 2.

Wystąpiły pewne problemy z migracją. Jak mogę uzyskać pomoc?

Opublikuj problemy i pytania dotyczące migracji do usługi Microsoft Q&A for Application Gateway przy użyciu słowa kluczowego V1Migration.

Jeśli masz umowę pomocy technicznej, możesz również otworzyć bilet pomocy technicznej. Aby uzyskać więcej informacji na temat pomocy technicznej platformy Azure, zobacz Opcje pomocy technicznej platformy Azure.