Migrar o Azure Front Door (clássico) para a camada Standard ou Premium

Aplica-se a: ✔️ Front Door (clássico)

Importante

Azure Front Door (clássico) se aposenta em 31 de março de 2027. Como o serviço está se aposentando, ele não suporta mais criação de perfil, integração de novos domínios ou certificados gerenciados. Para evitar a interrupção do serviço, igrate para Azure Front Door Standard ou Premium. Para obter mais informações, confira ⁠Desativação do Azure Front Door (clássico).

As camadas Standard e Premium do Azure Front Door oferecem recursos avançados de rede de entrega na nuvem, segurança aprimorada e melhor desempenho usando a rede global da Microsoft. Este guia ajuda você a migrar seu perfil do Azure Front Door (clássico) para um perfil de camada Standard ou Premium.

Pré-requisitos

  • Revise a migração do Azure Front Door (classic) para o nível Standard ou Premium.
  • Verifique se o perfil do Azure Front Door (clássico) atende aos requisitos de migração:
    • Azure Front Door Standard e Premium exigem todos os domínios personalizados para usar HTTPS. Se você não tem seu próprio certificado, use um certificado gerenciado do Azure Front Door, que é gratuito e gerenciado para você.
    • A afinidade de sessão está habilitada nas configurações do grupo de origem para perfis do Azure Front Door Standard ou Premium. No Azure Front Door (clássico), a afinidade da sessão é definida no nível do domínio. Durante a migração, as configurações de afinidade de sessão são baseadas no perfil do Azure Front Door (clássico). Se você tiver dois domínios em seu perfil clássico compartilhando o mesmo pool de back-end (grupo de origem), a afinidade de sessão deverá ser consistente em ambos os domínios para que a validação de migração seja aprovada.

Observação

Você não precisa fazer nenhuma alteração no DNS antes ou durante a migração. No entanto, após a migração concluir e o tráfego passar pelo seu novo perfil do Azure Front Door, você deve atualizar seus registros DNS. Para mais informações, veja Corte de endpoints pós-migração.

Validar compatibilidade

  1. Vá ao seu recurso Azure Front Door (clássico) e selecione Migração em Configurações.

  2. Selecione Validar para verificar se o perfil do Azure Front Door (clássico) é compatível com a migração. A validação pode levar até dois minutos, dependendo da complexidade do seu perfil.

    Se a migração não for compatível, selecione Exibir erros para ver a lista de erros e recomendações para resolvê-los.

    Captura de tela do perfil do Azure Front Door (clássico) falhando na fase de validação.

  3. Assim que seu perfil Azure Front Door (classic) passar pela validação e for compatível para migração, prossiga para a fase de preparação.

Preparar para a migração

  1. Revise o nome padrão do novo perfil do Azure Front Door. Mude o nome se quiser.

    Captura de tela do campo nome na fase de preparação para o novo perfil do Azure Front Door.

  2. Revise a camada do Azure Front Door selecionada automaticamente com base nas configurações da política de WAF do Azure Front Door (clássico).

    • Padrão – selecionado se você tiver apenas regras personalizadas do WAF associadas ao perfil do Azure Front Door (clássico). Você pode optar por atualizar para uma camada Premium.
    • Premium – selecionado se você usar regras de WAF gerenciadas associadas ao perfil do Azure Front Door (clássico). Para usar a camada Standard, remova as regras de WAF gerenciadas do perfil do Azure Front Door (clássico).
  3. Selecione Configurar atualizações de política do WAF para decidir se deseja atualizar as políticas atuais do WAF ou usar uma política de WAF compatível existente.

    Observação

    O link Configurar atualizações de política do WAF será exibido somente se você tiver políticas de WAF associadas ao perfil do Azure Front Door (clássico).

    Para cada política de WAF associada ao perfil do Azure Front Door (clássico), selecione uma ação. Você pode copiar a política do WAF para corresponder à camada para a qual está migrando ou usar uma política de WAF compatível existente. Você também pode alterar o nome da política do WAF do nome fornecido padrão. Quando terminar, selecione Apply para salvar as configurações do WAF Azure Front Door.

    Captura de tela da tela de atualização da política de WAF.

  4. Selecione Preparar e, quando solicitado, selecione Sim para confirmar se deseja prosseguir com o processo de migração. Depois de confirmar, você não poderá fazer mais alterações no perfil Azure Front Door (clássico).

  5. Selecione o link que aparece para exibir a configuração do novo perfil do Azure Front Door. Examine cada configuração para garantir que elas estejam corretas. Quando terminar, selecione o X no canto superior direito para retornar à tela de migração.

Habilitar identidades gerenciadas

Se você usar seu próprio certificado, precisa ativar a identidade gerenciada para que o Azure Front Door possa acessar o certificado no seu Azure Key Vault. A identidade gerenciada é um recurso de Microsoft Entra ID que você pode usar para se conectar com segurança a outros serviços Azure sem gerenciar credenciais. Para obter mais informações, confira O que são as identidades gerenciadas para recursos do Azure?

Observação

Se você não usar seu próprio certificado, não precisa habilitar identidades gerenciadas nem conceder acesso ao Key Vault. Você pode pular para a fase Migrar.

  1. Selecione Habilitar e escolha Sistema atribuído ou Usuário atribuído, dependendo do tipo de identidade gerenciada que você deseja usar.

    Captura de tela do botão habilitar identidade gerenciada para a migração do Azure Front Door.

    • Atribuída pelo sistema – alterne o status para Ativado e selecione Salvar.
    • Usuário atribuído – Para criar uma identidade gerenciada atribuída pelo usuário, consulte Criar uma identidade atribuída pelo usuário. Se você já tiver uma identidade gerenciada atribuída pelo usuário, selecione a identidade e selecione Adicionar.
  2. Feche a página para retornar à página de migração. Você verá que as identidades gerenciadas estão habilitadas com êxito.

Conceder acesso de identidade gerenciada ao Azure Key Vault

Selecione Grant para adicionar a identidade gerenciada a todos os Azure Key Vaults usados com o perfil do Azure Front Door (clássico).

Captura de tela da concessão de acesso de identidade gerenciada ao Azure Key Vault.

Migrar

  1. Selecione Migrar para iniciar o processo de migração. Confirme selecionando Sim quando solicitado. A duração da migração depende da complexidade do perfil do Azure Front Door (clássico).

    Observação

    Se você cancelar a migração, somente o novo perfil do Azure Front Door será excluído. Você deve excluir manualmente todas as novas cópias de política do WAF.

  2. Após a conclusão da migração, selecione a faixa na parte superior da página ou o link na mensagem de sucesso para acessar o novo perfil do Azure Front Door.

    Captura de tela de uma migração bem-sucedida do Azure Front Door.

  3. O perfil do Azure Front Door (clássico) agora está Desabilitado e pode ser excluído de sua assinatura.

    Aviso

    Excluir o novo perfil após a migração exclui o ambiente de produção, o que é irreversível.

Transição do endpoint após a migração

O Azure Front Door (clássico) usa um FQDN (nome de domínio totalmente qualificado) diferente do Azure Front Door Standard ou Premium. Por exemplo, um ponto de extremidade clássico pode ser contoso.azurefd.net, enquanto um ponto de extremidade Standard ou Premium pode ser contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Para obter mais informações, consulte Pontos de Extremidade no Azure Front Door.

Mesmo que o Azure Front Door roteie automaticamente o tráfego do endpoint clássico para seu novo perfil Standard ou Premium sem alterações na configuração, você deve completar a(s) seguinte(s) ação(ões) pós-migração, dependendo do seu cenário:

  • Domínios personalizados: Atualize o registro DNS para apontar para o novo endpoint Azure Front Door Standard/Premium.

  • Uso direto do endpoint padrão clássico: Substitua o nome de host clássico pelo novo nome de host do endpoint em suas aplicações, clientes e integrações.

Ambos os endpoints permanecem funcionais durante a transição, então você pode fazer e validar essa mudança sem tempo de inatividade.

Aviso

Conclua a migração para o novo ponto de extremidade do Azure Front Door Standard/Premium até 31 de março de 2028. A partir de 1º de abril de 2028, endpoints clássicos não são mais suportados e podem deixar de funcionar. Domínios personalizados, aplicativos ou clientes que ainda dependem de um endpoint clássico podem parar de receber tráfego.