Migrowanie usługi Azure CDN z firmy Microsoft (klasycznej) do warstwy Standardowa/Premium

Ważne

Azure CDN Standard od Microsoft (classic) przechodzi na emeryturę 30 września 2027 roku. Ponieważ usługa jest wycofywana, nie obsługuje już tworzenia profili, wdrażania nowych domen ani zarządzanych certyfikatów. Aby uniknąć zakłóceń usługi, przenieś się do wersji Azure Front Door Standard lub Premium. Aby uzyskać więcej informacji, zobacz wycofanie usługi Azure CDN Standard from Microsoft (classic).

Usługa Azure Front Door w warstwie Standardowa i Premium udostępnia najnowsze funkcje sieci dostarczania w chmurze na platformę Azure. Dzięki zastosowaniu ulepszonych funkcji bezpieczeństwa i kompleksowej usługi, zawartość aplikacji jest zabezpieczona i bliżej użytkowników końcowych dzięki globalnej sieci Microsoft. Ten artykuł przeprowadzi Cię przez proces migracji w celu przeniesienia profilu usługi Azure CDN z firmy Microsoft (klasycznego) do profilu warstwy Standardowa lub Premium.

Wymagania wstępne

Przejrzyj artykuł O migracji usługi Azure CDN firmy Microsoft (wersja klasyczna).

Weryfikowanie zgodności

  1. Przejdź do zasobu klasycznego Azure CDN od Microsoft i w sekcji Ustawienia wybierz Migracja.

  2. Wybierz pozycję Weryfikuj , aby sprawdzić, czy profil usługi Azure CDN z firmy Microsoft (wersja klasyczna) jest zgodny z migracją. Walidacja może potrwać do dwóch minut w zależności od złożoności profilu usługi CDN.

    Zrzut ekranu przedstawiający sekcję zweryfikowanej zgodności na stronie migracji.

    Jeśli migracja nie jest kompatybilna, wybierz Pokaż błędy , aby zobaczyć listę błędów i zalecenia do ich rozwiązania.

  3. Gdy Twój profil Azure CDN od Microsoft (classic) zostanie zweryfikowany i będzie kompatybilny z migracją, możesz przejść do fazy przygotowań.

Przygotowanie do migracji

  1. Nazwa profilu Azure Front Door pozostaje taka sama jak nazwa profilu Azure CDN od Microsoft (classic). Nie możesz zmienić tego imienia.

  2. Wybierz poziom Standard lub Premium w zależności od potrzeb firmy. Wybierz poziom Premium, aby skorzystać z pełnego zestawu funkcji Azure Front Door.

    Uwaga

    Jeśli Twój profil Azure CDN z Microsoft (classic) może przejść do poziomu Standard, ale liczba zasobów przekracza limity poziomu Standard, zostaniesz przeniesiony na poziom Premium.

  3. Zmień nazwę punktu końcowego, jeśli długość nazwy punktu CDN przekracza maksymalną liczbę 46 znaków. Ta zmiana nie jest wymagana, jeśli nazwa endpoint mieści się w limicie znaków. Aby uzyskać więcej informacji, zobacz Punkty końcowe usługi Azure Front Door. Ponieważ maksymalna długość punktu końcowego dla usługi Azure Front Door wynosi 64 znaki, platforma Azure dodaje skrót 16 znaków na końcu nazwy punktu końcowego, aby zapewnić unikatowość i zapobiec przejęciu poddomeny.

  4. Jeśli masz reguły filtrowania geograficznego w usłudze Azure CDN, usługa Azure Front Door tworzy niestandardową regułę zapory aplikacji internetowej (WAF) z tą samą warstwą, co profil Front Door.

  5. Wybierz pozycję Przygotuj, a po wyświetleniu monitu wybierz pozycję Tak , aby potwierdzić, że chcesz kontynuować proces migracji. Po potwierdzeniu nie możesz wprowadzać żadnych dalszych zmian w Azure CDN z profilu Microsoft (classic).

  6. Wybierz link, który zostanie wyświetlony, aby wyświetlić konfigurację nowego profilu usługi Front Door. W tej chwili możesz przejrzeć każde z ustawień nowego profilu, aby upewnić się, że wszystkie ustawienia są poprawne. Po zakończeniu przeglądania profilu tylko do odczytu wybierz X w prawym górnym rogu strony, aby wrócić do ekranu migracji.

    Zrzut ekranu linku do wyświetlania nowego profilu Front Door o dostępie tylko do odczytu.

Włącz tożsamości zarządzane

Jeśli używasz własnego certyfikatu, musisz włączyć zarządzaną tożsamość, aby Azure Front Door mógł uzyskać dostęp do certyfikatu w Twoim Azure Key Vault. Zarządzana tożsamość to funkcja Microsoft Entra ID, której używasz do bezpiecznego łączenia się z innymi usługami Azure bez konieczności zarządzania poświadczeniami uwierzytelniającymi. Aby uzyskać więcej informacji, zobacz Co to są tożsamości zarządzane dla zasobów platformy Azure?

Uwaga

  • Jeśli nie używasz własnego certyfikatu, nie musisz włączać zarządzanych tożsamości ani udzielać dostępu do Key Vault. Możesz przejść do fazy migracji .
  • Zarządzany certyfikat nie jest obecnie wspierany dla Azure Front Door Standard ani Premium w Azure Government Cloud. Musisz użyć BYOC dla Azure Front Door Standard lub Premium w chmurze Azure Government lub poczekać, aż ta funkcja będzie dostępna.
  1. Wybierz pozycję Włącz , a następnie wybierz pozycję System przypisany lub Użytkownik przypisany w zależności od typu tożsamości zarządzanych, których chcesz użyć.

    • Przypisane przez system — przełącz stan na Włączone , a następnie wybierz pozycję Zapisz.

    • Przypisane przez użytkownika — aby utworzyć tożsamość zarządzaną przypisaną przez użytkownika, zobacz Tworzenie tożsamości przypisanej przez użytkownika. Jeśli masz już tożsamość zarządzaną przez użytkownika, wybierz tę tożsamość, a następnie wybierz Dodaj.

  2. Wybierz ikonę X w prawym górnym rogu, aby powrócić do strony migracji. Widzisz, że udało Ci się włączyć zarządzane tożsamości.

Nadaj zarządzanej tożsamości dostęp do Key Vault

Wybierz pozycję Udziel, aby dodać tożsamość zarządzaną do wszystkich Azure Key Vault używanych z profilem Front Door (klasyczny).

Zrzut ekranu przedstawiający udzielanie tożsamości zarządzanej dostępu do usługi Key Vault.

Migrować

Wybierz pozycję Migruj , aby rozpocząć proces migracji. Gdy pojawi się zapytanie, wybierz Tak , aby potwierdzić, że chcesz kontynuować migrację. Migracja może potrwać kilka minut w zależności od złożoności profilu usługi Front Door (klasycznego).

Zrzut ekranu przedstawiający przycisk migracji i potwierdzenia migracji usługi Front Door.

Uwaga

Jeśli anulujesz migrację, zostanie usunięty tylko nowy profil usługi Azure Front Door. Musisz ręcznie usunąć wszystkie nowe kopie polityk WAF.

Ostrzeżenie

Po zakończeniu migracji Azure CDN od Microsoft (classic) nie jest już dostępny.

Przełączanie punktów końcowych po migracji

Azure CDN od Microsoft (classic) używa innej, w pełni kwalifikowanej nazwy domeny (FQDN) niż Azure Front Door Standard czy Premium. Na przykład klasyczny punkt końcowy może mieć contoso.azurefd.netwartość , a punkt końcowy w warstwie Standardowa lub Premium może mieć wartość contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Aby uzyskać więcej informacji, zobacz Punkty końcowe w usłudze Azure Front Door.

Mimo że Azure Front Door automatycznie kieruje ruch z klasycznego endpointu do nowego profilu Standard lub Premium bez żadnych zmian konfiguracji, musisz wykonać następujące działania po migracji, w zależności od sytuacji:

  • Domeny niestandardowe: Zaktualizuj rekord DNS, aby wskazywał na nowy punkt końcowy Azure Front Door Standard/Premium.

  • Bezpośrednie użycie klasycznego domyślnego endpointu: Zamień klasyczną nazwę hosta nową nazwą hosta w aplikacjach, klientach i integracjach.

Oba punkty końcowe pozostają funkcjonalne podczas przejścia, więc możesz wprowadzać i walidować tę zmianę bez przestojów.

Ostrzeżenie

Przeprowadź przełączenie na nowy punkt końcowy usługi Azure Front Door Standard/Premium do 31 marca 2028 r. Od 1 kwietnia 2028 roku klasyczne endpointy nie są już wspierane i mogą przestać działać. Domeny niestandardowe, aplikacje lub klienci, którzy nadal zależą od klasycznego endpointu, mogą przestać otrzymywać ruch.

Następny krok