Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: ✔️ Front Door (clássico)
Importante
Azure Front Door (clássico) se aposenta em 31 de março de 2027. Como o serviço está se aposentando, ele não suporta mais criação de perfil, integração de novos domínios ou certificados gerenciados. Para evitar a interrupção do serviço, igrate para Azure Front Door Standard ou Premium. Para obter mais informações, confira Desativação do Azure Front Door (clássico).
Os níveis Azure Front Door Standard e Premium foram lançados em março de 2022 como o serviço de rede de entrega de conteúdo de próxima geração. As camadas mais recentes combinam os recursos do Azure Front Door (clássico), da CDN da Microsoft (clássica) e do WAF (Firewall de Aplicativo Web). Ao usar recursos como integração com o Link Privado, motor de regras aprimorado e diagnósticos avançados, você pode proteger e acelerar suas aplicações web para oferecer uma experiência melhor aos seus clientes.
Migre seu perfil clássico para um dos níveis mais novos para aproveitar os novos recursos e melhorias. Para facilitar a transição para os novos níveis, o Azure Front Door oferece uma migração sem tempo de inatividade para transferir sua carga de trabalho do Azure Front Door (clássico) para Standard ou Premium.
Neste artigo, você aprende sobre o processo de migração, entende as mudanças urgentes envolvidas e o que fazer antes, durante e depois da migração.
Visão geral do processo de migração
A migração para a camada Standard ou Premium para o Azure Front Door ocorre em três ou cinco fases, dependendo se você estiver usando seu certificado. O tempo necessário para uma migração ser concluída depende da complexidade do perfil do Azure Front Door (clássico). Você pode esperar que a migração leve alguns minutos para um perfil simples do Azure Front Door e mais para um perfil que tenha múltiplos domínios frontend, pools backend, regras de roteamento e regras do motor de regras.
Fases da migração
Validar compatibilidade
A ferramenta de migração verifica se seu perfil Azure Front Door (classic) é compatível para migração. Se a validação falhar, ele fornece sugestões de como resolver qualquer problema antes que você possa validar novamente.
Azure Front Door Standard e Premium exigem todos os domínios personalizados para usar HTTPS. Se você não tiver um certificado, poderá usar um certificado gerenciado do Azure Front Door. O certificado é gratuito e administrado para você.
A afinidade de sessão está ativada nas configurações do grupo de origem para um perfil Azure Front Door Standard ou Premium. No Azure Front Door (clássico), você define a afinidade da sessão no nível de domínio. Como parte da migração, a afinidade da sessão é baseada nas configurações do perfil Front Door (clássico). Se você tem dois domínios no seu perfil Front Door (clássico) que compartilham o mesmo pool backend, a afinidade da sessão deve ser consistente entre ambos os domínios para que a validação da migração seja aprovada.
Se você usa o BYOC (Bring Your Own Certificate) para o Azure Front Door (clássico), precisa conceder ao Azure Front Door Standard ou Premium acesso ao Key Vault. Esta etapa é necessária para que o Azure Front Door Standard ou Premium acesse seu certificado no Key Vault. Se você usar o certificado gerenciado do Azure Front Door, não precisa conceder acesso ao Key Vault.
Observação
Atualmente, o certificado gerenciado não tem suporte para o Azure Front Door Standard ou Premium na nuvem do Azure Governamental. Você precisa usar BYOC para Azure Front Door Standard ou Premium no Azure Governamental Cloud ou aguardar até que esse recurso esteja disponível.
Preparar para a migração
O Azure Front Door cria um novo perfil Standard ou Premium com base na configuração do perfil do Front Door (clássico). A nova camada de perfil do Front Door depende das configurações de política de Firewall de Aplicativo Web (WAF) associadas ao perfil.
Premium - Se a política do WAF tiver regras gerenciadas do WAF associadas ao perfil do Azure Front Door (clássico).
Standard - se a política do WAF tiver somente regras personalizadas do WAF associadas ao perfil do Azure Front Door (clássico).
Observação
Você pode atualizar um perfil padrão da Front Door para o nível premium após a migração. No entanto, você não pode rebaixar um perfil premium do Front Door para o padrão após a migração.
Durante a fase de preparação, o Azure Front Door cria uma cópia de cada política de WAF associada ao perfil do Front Door (clássico). A camada de política do WAF é específica para a camada para a qual você está migrando. Um nome padrão é fornecido para cada política do WAF e você pode alterar o nome durante essa fase. Você também pode selecionar uma política de WAF existente que combine com o nível para o qual está migrando, em vez de fazer uma cópia. Quando a fase de preparação é concluída, você recebe uma visualização somente leitura do novo perfil da Porta Frontal para verificar as configurações.
Importante
Você não pode fazer alterações na configuração da Porta da Frente (clássica) depois que a fase de preparação começa.
Habilitar a identidade gerenciada
Durante esta etapa, você configura uma identidade gerenciada para o Azure Front Door acessar seu certificado em um Azure Key Vault. Identidade gerenciada é necessária se você usar BYOC (Bring Your Own Certificate) para Azure Front Door (clássico). Se você usar o certificado gerenciado do Azure Front Door, não precisa conceder acesso ao Key Vault.
Conceder a identidade gerenciada ao Key Vault
Esta etapa adiciona acesso de identidade gerenciada a todos os Azure Key Vaults usados no perfil do Front Door (clássico).
Migrações
Antes de se comprometer com a migração nesta etapa, se decidir que não quer mais prosseguir com o processo, selecione Abortar migração. Cancelar a migração exclui o novo perfil criado do Front Door. O perfil do Azure Front Door (clássico) permanece ativo e você poderá continuar a usá-lo. Você precisa deletar manualmente qualquer cópia da política WAF.
No entanto, uma vez que você se compromete com a migração nessa etapa, não há aborto nem retrocesso. Uma vez iniciada a migração, o perfil do Azure Front Door (clássico) é desativado e o perfil do Azure Front Door Standard ou Premium é ativado. O tráfego começa a fluir pelo novo perfil quando a migração termina.
A migração ocorre no plano de controle e o plano de dados permanece o mesmo. Em casos normais, a migração não falha. No entanto, em casos raros, se a migração falhar nessa etapa, não há impacto na entrega do tráfego. O único impacto é que você não pode fazer alterações no perfil do Azure Front Door.
As taxas de serviço para o Azure Front Door Standard ou Premium tier começam quando a migração é concluída.
Transição do endpoint após a migração
O Azure Front Door (clássico) usa um FQDN (nome de domínio totalmente qualificado) diferente do Azure Front Door Standard ou Premium. Por exemplo, um ponto de extremidade clássico pode ser contoso.azurefd.net, enquanto um ponto de extremidade Standard ou Premium pode ser contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Para obter mais informações, consulte Pontos de Extremidade no Azure Front Door.
Mesmo que o Azure Front Door roteie automaticamente o tráfego do endpoint clássico para seu novo perfil Standard ou Premium sem alterações na configuração, você deve completar a seguinte ação pós-migração, dependendo do seu cenário:
Domínios personalizados: Atualize o registro DNS para apontar para o novo endpoint Azure Front Door Standard/Premium.
Uso direto do endpoint padrão clássico: Substitua o nome de host clássico pelo novo nome de host do endpoint em suas aplicações, clientes e integrações.
Ambos os endpoints permanecem funcionais durante a transição, então você pode fazer e validar essa mudança sem tempo de inatividade.
Warning
Conclua a migração para o novo ponto de extremidade do Azure Front Door Standard/Premium até 31 de março de 2028. A partir de 1º de abril de 2028, endpoints clássicos não são mais suportados e podem deixar de funcionar. Domínios personalizados, aplicativos ou clientes que ainda dependem de um endpoint clássico podem parar de receber tráfego.
Alterações interruptivas ao migrar para a camada Standard ou Premium
Importante
- Se o seu perfil do Azure Front Door (classic) estiver qualificado para migrar para a camada Standard, mas o número de recursos exceder o limite de cota da camada Standard, o processo de migração o moverá para a camada Premium.
- Se você usar Azure PowerShell, CLI do Azure, API ou Terraform para migrar, precisa criar políticas WAF separadamente.
DevOps
O Azure Front Door Standard e Premium usa um namespace de provedor de recursos diferente do Microsoft.Cdn, enquanto o Azure Front Door (clássico) usa o Microsoft.Network. Depois de migrar seu perfil do Azure Front Door, você precisa mudar seu script DevOps para usar o novo namespace, o módulo Azure PowerShell atualizado, comandos CLI e APIs.
Ponto de extremidade com valor de hash
Os endpoints Azure Front Door Standard e Premium incluem um valor de hash para evitar que seu domínio seja tomado. O formato do nome do ponto de extremidade é <endpointname>-<hashvalue>.z01.azurefd.net. O nome do endpoint do Front Door (clássico) continua funcionando após a migração, mas substitua-o pelo nome do endpoint recém-criado do seu novo perfil Standard ou Premium. Para obter mais informações, confira Nomes de domínio de ponto de extremidade.
Logs e métricas
Os logs de diagnóstico e as métricas não serão migrados. Os campos de log Standard e Premium do Azure Front Door são diferentes do Azure Front Door (clássico). O nível Standard e Premium têm registro de sonda de saúde e você deve ativar o registro de diagnóstico após migrar. A camada Standard e Premium também dá suporte a relatórios internos que começarão a exibir dados depois que a migração for concluída. Para obter mais informações, consulte Relatórios do Azure Front Door.
Firewall de Aplicação Web (WAF)
O tipo de regras na política WAF determina o nível padrão do Azure Front Door selecionado para migração. Esta seção aborda cenários para diferentes tipos de regras para uma apólice WAF.
Política clássica do WAF com apenas regras personalizadas - o novo perfil do Azure Front Door está no padrão Standard e você pode atualizar para Premium durante a migração. Se você usar o portal para migração, o Azure criará regras personalizadas do WAF para Standard. Se você fizer upgrade para Premium durante a migração, as regras personalizadas do WAF serão criadas como parte do processo de migração. Você precisa adicionar regras WAF gerenciadas manualmente após a migração se quiser usar regras gerenciadas.
Política clássica do WAF com apenas regras WAF gerenciadas, ou regras WAF gerenciadas e personalizadas - o novo perfil do Azure Front Door está no nível Premium e você não pode fazer downgrade durante a migração. Se você quiser usar o nível Standard, precisa remover a associação de política WAF ou excluir as regras gerenciadas de WAF da política WAF Front Door (clássica).
Observação
Para evitar a criação de políticas WAF duplicadas durante a migração, a capacidade de migração oferece a opção de criar cópias ou usar uma política do WAF existente do Azure Front Door Standard ou Premium.
Azure Policy para WAF do Azure Front Door
O Azure Policy para o WAF não está disponível para o Azure Front Door Standard e Premium. O Azure Policy permite definir e verificar padrões WAF para sua organização em grande escala.
Convenção de nomenclatura para migração
Durante a migração, um nome de perfil padrão é usado no formato de <endpointprefix>-migrated. Por exemplo, um endpoint do Azure Front Door (classic) nomeado myEndpoint.azurefd.net tem o nome padrão myEndpoint-migrated.
Um nome de política do WAF tem -standard ou -premium acrescentado ao nome da política clássica do WAF. Por exemplo, uma política WAF do Front Door (clássico) chamada contosoWAF1 tem o nome padrão contosoWAF1-premium. Você pode renomear tanto o perfil do Front Door quanto a política de WAF durante o processo de migração. Não há suporte para renomear a configuração do mecanismo de regras nem as rotas; em vez disso, nomes padrão são atribuídos.
Há suporte para redirecionamento de URL e reescrita de URL por meio do mecanismo de regras no Azure Front Door Standard e Premium, enquanto o Azure Front Door (clássico) dá suporte a eles por meio de regras de roteamento. Durante a migração, essas duas regras são criadas como regras do conjunto de regras em um perfil Standard e Premium. Os nomes dessas regras são urlRewriteMigrated e urlRedirectMigrated.
Estados dos recursos
A tabela a seguir explica as várias etapas do processo de migração e se você pode fazer alterações no perfil.
| Estado de migração | Estado do recurso do Front Door (clássico) | Você pode fazer mudanças? | Porta da Frente Standard/Premium | Você pode fazer mudanças? |
|---|---|---|---|---|
| Antes da migração | Ativo | Sim | N/D | N/D |
| Validando a compatibilidade | Ativo | Sim | N/D | N/D |
| Preparar para a migração | Migração | Não | Criando | Não |
| Efetivando a migração | Migração | Não | CommittingMigration | Não |
| Migração confirmada | Migrado | Não | Ativo | Sim |
| Abortando a migração | AbortingMigration | Não | Excluir | Não |
| Migração anulada | Ativo | Sim | Excluído | N/D |