Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: ✔️ CDN Standard from Microsoft (wersja klasyczna)
Ważne
Azure CDN Standard od Microsoft (classic) przechodzi na emeryturę 30 września 2027 roku. Ponieważ usługa jest wycofywana, nie obsługuje już tworzenia profili, wdrażania nowych domen ani zarządzanych certyfikatów. Aby uniknąć zakłóceń usługi, przenieś się do wersji Azure Front Door Standard lub Premium. Aby uzyskać więcej informacji, zobacz wycofanie usługi Azure CDN Standard from Microsoft (classic).
Poziomy Azure Front Door Standard i Premium zostały wydane w marcu 2022 roku jako usługa sieciowa dostarczania treści nowej generacji. Nowsze warstwy łączą możliwości usługi Azure Front Door (wersja klasyczna), Microsoft CDN (wersja klasyczna) i Zaporę aplikacji internetowej (WAF). Dzięki takim funkcjom jak integracja z Private Link, ulepszony silnik reguł oraz zaawansowana diagnostyka możesz zabezpieczyć i przyspieszyć swoje aplikacje webowe, zapewniając klientom lepsze doświadczenia.
Zalecamy przeniesienie klasycznego profilu do jednego z nowszych poziomów, aby skorzystać z nowych funkcji i usprawnień. Aby ułatwić przejście do nowych warstw, usługa Azure Front Door zapewnia migrację bez przestojów w celu przeniesienia obciążenia z usługi Azure Front Door (wersja klasyczna) do warstwy Standardowa lub Premium.
W tym artykule poznasz proces migracji, zrozumiesz kluczowe zmiany oraz co robić przed, w trakcie i po migracji.
Przegląd procesu migracji
Migracja do warstwy Standardowa lub Premium dla usługi Azure Front Door odbywa się w trzech lub pięciu fazach w zależności od tego, czy używasz certyfikatu. Czas potrzebny na migrację zależy od złożoności Twojego profilu Azure CDN z Microsoft (classic). Możesz się spodziewać, że migracja zajmie kilka minut dla prostego profilu Azure CDN, a dłużej dla profilu składającego się z wieloma domenami, pulami backendowymi, regułami routingu i regułami silnika reguł.
Fazy migracji
Weryfikowanie zgodności
Narzędzie do migracji sprawdza, czy Twój profil Azure CDN z Microsoft (classic) jest kompatybilny z migracją. Jeśli weryfikacja się nie powiedzie, otrzymujesz sugestie, jak rozwiązać ewentualne problemy, zanim będziesz mógł ponownie zatwierdzić.
Usługi Azure Front Door Standard i Premium wymagają, aby wszystkie domeny niestandardowe używały protokołu HTTPS. Jeśli nie masz własnego certyfikatu, możesz użyć usługi Azure CDN z poziomu certyfikatu zarządzanego przez firmę Microsoft. Certyfikat jest darmowy, a Microsoft zarządza nim za ciebie.
Istnieje mapowanie jeden do jednego dla Azure CDN od Microsoft (classic) oraz Azure Front Door Standard lub Premium endpoint. Nie można migrować punktu końcowego usługi CDN z firmy Microsoft (klasyczny) w stanie Zatrzymano. Musisz uruchomić punkt końcowy lub usunąć go przed ponownym zweryfikowaniem.
Web Application Firewall (WAF) for Azure CDN od Microsoft jest w wersji podglądowej. Jeśli masz zasady zapory aplikacji internetowej (WAF) skojarzone z profilem usługi Azure CDN z firmy Microsoft (wersja klasyczna), przed ponowną walidacją należy usunąć skojarzenie. Po migracji można utworzyć nowe zasady WAF (zapory aplikacji internetowej) w usłudze Azure Front Door Standard lub Premium.
Przygotowanie do migracji
Możesz wybrać warstwę Standardowa lub Premium na podstawie wymagań biznesowych. Wybierz poziom premium, aby skorzystać z zaawansowanych funkcji i możliwości bezpieczeństwa. Funkcje te obejmują zarządzane reguły WAF, ulepszony silnik reguł, ochronę botów oraz integrację z linkami prywatnymi.
Uwaga
- Jeśli Twój profil Azure CDN z Microsoft (classic) kwalifikuje się do migracji do poziomu Standard, ale liczba zasobów przekracza limit limitu standardowego, przechodzi on na poziom premium.
- Profil Front Door na standardowym poziomie można zaktualizować do poziomu Premium po migracji. Jednak profil Front Door na poziomie Premium nie może zostać zdegradowany do poziomu Standard po migracji.
Ważne
Nie można wprowadzać zmian w Azure CDN względem konfiguracji Microsoft (classic), gdy rozpocznie się faza przygotowań.
Włącz tożsamość zarządzaną
Na tym etapie możesz skonfigurować tożsamość zarządzaną dla usługi Azure Front Door, aby uzyskać dostęp do certyfikatu w usłudze Azure Key Vault, jeśli nie skonfigurowano jej dla profilu Azure CDN from Microsoft (classic). Tożsamość zarządzana w usłudze Azure Front Door pozostaje niezmieniona, ponieważ korzysta z tego samego dostawcy zasobów. Jeśli korzystasz z BYOC (Bring Your Own Certificate), tożsamość zarządzana jest wymagana. Jeśli używasz certyfikatu zarządzanego usługi Azure Front Door, nie musisz udzielać dostępu do usługi Key Vault.
Udzielanie tożsamości zarządzanej usłudze Key Vault
Ten krok dodaje dostęp tożsamości zarządzanej do wszystkich usług Azure Key Vault używanych w klasycznym profilu usługi Azure CDN firmy Microsoft.
Migrować
Gdy migracja się rozpoczyna, profil Azure CDN z Microsoft (classic) jest aktualizowany do Azure Front Door. Po migracji nie możesz zobaczyć Azure CDN z profilu Microsoft (classic) w portalu Azure.
Jeśli zdecydujesz, że nie chcesz kontynuować procesu migracji, możesz wybrać Przerwanie migracji. Przerwanie migracji powoduje usunięcie nowego profilu usługi Azure Front Door, który został utworzony. Profil usługi Azure CDN firmy Microsoft (wersja klasyczna) pozostaje aktywny i nadal można go używać. Musisz ręcznie usunąć wszystkie kopie polityk WAF.
Opłaty za usługi Azure Front Door Standard lub Premium tier zaczynają się po zakończeniu migracji.
Przełączanie punktów końcowych po migracji
Azure CDN od Microsoft (classic) używa innej, w pełni kwalifikowanej nazwy domeny (FQDN) niż Azure Front Door Standard czy Premium. Na przykład klasyczny punkt końcowy może mieć contoso.azurefd.netwartość , a punkt końcowy w warstwie Standardowa lub Premium może mieć wartość contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Aby uzyskać więcej informacji, zobacz Punkty końcowe w usłudze Azure Front Door.
Mimo że Azure Front Door automatycznie kieruje ruch z klasycznego endpointu do Twojego nowego profilu Standard lub Premium bez żadnych zmian konfiguracji, musisz wykonać następujące działania po migracji, w zależności od sytuacji:
Domeny niestandardowe: Zaktualizuj rekord DNS, aby wskazywał na nowy punkt końcowy Azure Front Door Standard lub Premium.
Bezpośrednie użycie klasycznego domyślnego endpointu: Zamień klasyczną nazwę hosta nową nazwą hosta w aplikacjach, klientach i integracjach.
Oba punkty końcowe pozostają funkcjonalne podczas przejścia, więc możesz wprowadzać i walidować tę zmianę bez przestojów.
Warning
Przeprowadź przełączenie na nowy punkt końcowy usługi Azure Front Door Standard/Premium do 31 marca 2028 r. Od 1 kwietnia 2028 roku klasyczne endpointy nie są już wspierane i mogą przestać działać. Domeny niestandardowe, aplikacje lub klienci, którzy nadal zależą od klasycznego endpointu, mogą przestać otrzymywać ruch.
Zmiany krytyczne podczas migracji do warstwy Standardowa lub Premium
DevOps
Po migracji swojego profilu Azure Front Door zmień skrypt DevOps, aby korzystał z nowego API, zaktualizowanego modułu Azure PowerShell, poleceń CLI i API.
Punkt końcowy z wartością skrótu
Punkty końcowe Azure Front Door Standard i Premium zawierają wartość skrótu, która zapobiega przejęciu domeny. Format nazwy punktu końcowego to <endpointname>-<hashvalue>.z01.azurefd.net. Nazwa punktu końcowego Front Door (klasyczna) nadal działa po migracji, ale należy ją zastąpić nowo utworzoną nazwą punktu końcowego z nowego profilu Standard lub Premium. Aby uzyskać więcej informacji, zobacz Nazwy domen punktu końcowego. Jeśli używasz punktu końcowego Azure CDN w kodzie aplikacji, zaktualizuj go, aby używał niestandardowej nazwy domeny.
Dzienniki, metryki, podstawowa analiza
Dzienniki diagnostyczne i metryki nie są migrowane. Pola dziennika usługi Azure Front Door Standard i Premium różnią się od usługi Azure CDN od firmy Microsoft (klasycznej). Poziomy Standard i Premium mają logowanie health probe i zalecamy włączenie logowania diagnostycznego po migracji.
Core Analytics nie są obsługiwane w warstwie Azure Front Door Standard ani Premium. Zamiast tego udostępniane są wbudowane raporty i zaczynają wyświetlać dane po zakończeniu migracji. Aby uzyskać więcej informacji, zobacz Raporty usługi Azure Front Door.
Stany zasobów
Poniższa tabela wyjaśnia różne etapy procesu migracji oraz czy możesz wprowadzić zmiany w profilu.
| Stan migracji | Stan zasobu usługi CDN firmy Microsoft (wersja klasyczna) | Czy mogę wprowadzić zmiany? | Usługa Front Door Standardowa/Premium | Czy mogę wprowadzić zmiany? |
|---|---|---|---|---|
| Przed migracją | Aktywna | Tak | Nie dotyczy | Nie dotyczy |
| Weryfikowanie zgodności | Aktywna | Tak | Nie dotyczy | Nie dotyczy |
| Przygotowanie do migracji | Migracja | Nie | Nie | |
| Zatwierdzanie migracji | MigracjaWdrażana | Nie | ||
| Zatwierdzona migracja | Aktywna | Tak | ||
| Przerywanie migracji | PrzerywanieMigracji | Nie | ||
| Przerwana migracja | Aktywna | Tak |
Mapowanie zasobów po migracji
Podczas migracji usługi Azure CDN z firmy Microsoft (klasycznej) do usługi Azure Front Door Standard lub Premium zauważysz, że niektóre konfiguracje uległy zmianie lub przeniesiono w celu zapewnienia lepszego środowiska ułatwiającego zarządzanie profilem usługi Azure Front Door. W tej sekcji dowiesz się, jak zasoby usługi Azure CDN są mapowane w usłudze Azure Front Door. Identyfikator zasobu usługi Azure Front Door nie zmienia się po migracji.
| Zasoby | CDN lub AFD | Mapowanie zasobów po migracji |
|---|---|---|
| Punkt końcowy | Oba | Istnieje mapowanie 1:1 między usługą Azure CDN od firmy Microsoft (wersja klasyczna) a punktem końcowym Azure Front Door Standard/Premium. Punkty końcowe usługi Azure CDN z firmy Microsoft (klasycznej) muszą być w stanie uruchomienia lub muszą zostać usunięte. |
| Trasa i stan trasy | AFD | W usłudze Azure CDN firmy Microsoft (wersja klasyczna) nie istnieje koncepcja trasy. Po migracji zostanie utworzona trasa domyślna w usługach Azure Front Door Standard i Premium ze wszystkimi zasobami usługi CDN. Trasa jest w stanie Włączone i z nazwami w postaci endpointName z łącznikami usuniętymi. Na przykład punkt końcowy o nazwie contoso-1.azureedge.net ma nazwę trasy contoso1. |
| Wymuszanie sprawdzania nazwy certyfikatu | AFD | Wymuszanie sprawdzania nazwy certyfikatu jest wyłączone w usłudze Microsoft CDN, ale jest domyślnie włączone w usłudze Azure Front Door Standard/Premium. Po migracji będzie ona nadal wyłączona, aby uniknąć wprowadzenia niekompatybilnych zmian. Zaleca się włączenie sprawdzania po migracji w usłudze Azure Front Door. |
| Źródło i grupa pochodzenia | Oba | 1. W przypadku zasobu usługi CDN z jednym źródłem i bez grupy pochodzenia domyślna grupa pochodzenia jest tworzona dla źródła o nazwie defaultOriginGroup_EndpointName. 2. W przypadku CDN z wieloma źródłami, jeśli źródło jest powiązane z wieloma grupami źródeł, po migracji te źródła są tworzone we wszystkich grupach źródeł. 3. Dla wszystkiego innego, nazwy pochodzenia i grup pochodzenia pozostają takie same. 4. Jeśli profil usługi CDN ma źródła, które nie są skojarzone z żadnym działającym punktem końcowym usługi CDN, dla nich zostanie utworzona domyślna grupa pochodzenia, ale nie jest skojarzona z żadnymi trasami. |
| Limit czasu odpowiedzi źródła | AFD | Bieżący domyślny limit czasu odpowiedzi wynosi 30 sekund w usłudze Azure CDN firmy Microsoft (wersja klasyczna). Po migracji ta wartość pozostanie taka sama, ale może zostać zmodyfikowana. |
| Protokół przekazywania (tylko protokół dopasowujący) | Oba | Jeśli wybrano zarówno protokół HTTP, jak i HTTPS, usługa Azure Front Door jest zgodna z żądaniem przychodzącym. |
| Nazwa zestawu reguł | AFD | W usłudze Microsoft CDN nie ma pojęcia zestawu zasad. Po migracji wszystkie reguły są grupowane w jeden zestaw reguł o nazwie w postaci endpointprefiksMigratedRule. Na przykład punkt końcowy contoso.azureedge.net, nazwa zestawu reguł to contosoMigratedRuleSet |
| Buforowanie | Oba | Buforowanie jest zawsze włączone i powiązane z ustawieniami pamięci podręcznej oraz kompresji w usłudze Azure CDN firmy Microsoft (wersja klasyczna). Dla BypassCachingforQueryString po migracji tworzony jest zestaw reguł o nazwie bypassCachingforQueryStringMigrated . Jeśli klasyczny punkt końcowy ma inne reguły, jest grupowany w tym samym zestawie reguł co reguła bypassCachingforQueryStringMigrated . Jeśli "Ciąg zapytania" większy niż 0 NASTĘPNIE "Przesłoń konfigurację trasy" —> "Przesłoń grupę pochodzenia" Nie —> "Buforowanie" wyłączone |
| Afinitet sesji | Oba | Wyłączone domyślnie w usłudze Azure CDN, chyba że skonfigurowano i zostanie wyłączone po migracji. To ustawienie można włączyć w usłudze Azure Front Door. |
| Reguła aparatu reguł globalnych | CDN | Istnieją globalne reguły silnika reguł w usłudze Azure CDN od Microsoft (wersja klasyczna). Po migracji są one tworzone jako zestaw reguł bez żadnych warunków i są skojarzone z trasą utworzoną dla klasycznego punktu końcowego. |
| Filtr geograficzny | CDN | Po migracji tworzone są polityki WAF z wybranym SKU mapowania oraz niestandardowymi regułami WAF, które mapują reguły filtrów geograficznych i są powiązane z odpowiednią trasą. |
| Skojarzona polityka zapory aplikacji internetowych (WAF) | Zapora aplikacji internetowej jest w wersji zapoznawczej dla usługi Azure CDN firmy Microsoft (wersja klasyczna). W przypadku zasobów CDN z zasadami WAF w wersji zapoznawczej zasady te muszą zostać utworzone ponownie po migracji. | |
| Niestandardowe domeny | W tej sekcji użyto www.contoso.com jako przykładu, aby pokazać, co się stanie z domeną przechodzącą przez migrację. Niestandardowa domena www.contoso.com wskazuje na contoso.azureedge.net w usłudze Azure CDN firmy Microsoft (wersja klasyczna) jako rekord CNAME. Kiedy www.contoso.com zostanie przeniesiony do nowego profilu usługi Azure Front Door: — Skojarzenie domeny niestandardowej pokazuje nowy punkt końcowy usługi Front Door jako contoso-<hashvalue>.z01.azurefd.net. Zwróć uwagę, że może to być dowolna z01 wartość z literą alfabetyczną i dwiema cyframi. Rekord CNAME domeny niestandardowej jest automatycznie wskazywany na nową nazwę punktu końcowego z wartością skrótu w zapleczu. W tej chwili można zmienić rekord CNAME u dostawcy DNS na nową nazwę końcowego punktu z wartością skrótu. — Klasyczny punkt końcowy contoso.azureedge.net jest wyświetlany jako domena niestandardowa w zmigrowanym profilu usługi Azure Front Door na stronie Domeny, pod kartą Zmigrowana domena. Ta domena jest powiązana z domyślną zmigrowaną trasą. Tę trasę domyślną można usunąć wyłącznie po rozłączeniu związku z domeną. Zaktualizowanie właściwości domeny jest niemożliwe, chyba że zachodzi potrzeba skojarzenia lub usunięcia skojarzenia z trasy. Domena może zostać usunięta dopiero po zmianie rekordu CNAME na nową nazwę punktu końcowego. — Stan certyfikatu i stan DNS dla www.contoso.com jest taki sam jak w profilu usługi Azure CDN od Microsoft (wersja klasyczna). Nie wprowadzono żadnych zmian ustawień automatycznego obracania certyfikatu zarządzanego. |