Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
CDN do Azure Standard da Microsoft (classic) será aposentado em 30 de setembro de 2027. Como o serviço está se aposentando, ele não suporta mais criação de perfil, integração de novos domínios ou certificados gerenciados. Para evitar a interrupção do serviço, igrate para Azure Front Door Standard ou Premium. Para obter mais informações, consulte Desativação do CDN do Azure Padrão da Microsoft (clássico).
As camadas Standard e Premium do Azure Front Door trazem os mais recentes recursos de rede de entrega de nuvem para o Azure. Ao usar recursos de segurança aprimorados e um serviço tudo-em-um, o conteúdo da sua aplicação fica protegido e próximo dos usuários finais por meio da rede global da Microsoft. Esse artigo orienta você no processo de migração para mover sua CDN do Azure do perfil Microsoft (clássico) para um perfil de nível Standard ou Premium.
Pré-requisitos
Revise o artigo Sobre a migração da CDN do Azure da Microsoft (clássica).
Validar compatibilidade
Vá para o recurso CDN do Azure da Microsoft (clássico) e selecione Migração em Configurações.
Selecione Validar para ver se o seu perfil CDN do Azure da Microsoft (clássico) é compatível para migração. A validação pode levar até dois minutos, dependendo da complexidade do seu perfil CDN.
Se a migração não for compatível, selecione Ver erros para ver a lista de erros e recomendações para resolvê-los.
Assim que seu perfil do CDN do Azure da Microsoft (clássico) for validado e estiver apto para migração, você poderá prosseguir para a fase de preparação.
Preparar para a migração
O nome do perfil do Azure Front Door permanece o mesmo que o nome do perfil do CDN do Azure da Microsoft (classic). Você não pode mudar esse nome.
Selecione o nível Standard ou Premium conforme as necessidades do seu negócio. Selecione o nível Premium para aproveitar todo o conjunto de recursos do Azure Front Door.
Observação
Se o seu perfil do CDN do Azure da Microsoft (clássico) puder ser migrado para a camada Standard, mas o número de recursos exceder os limites da camada Standard, ele será migrado para a camada Premium.
Mude o nome do endpoint se o comprimento do nome do endpoint CDN exceder o máximo de 46 caracteres. Essa mudança não é necessária se o nome do endpoint estiver dentro do limite de caracteres. Para obter mais informações, veja Pontos de extremidade do Azure Front Door. Uma vez que o comprimento máximo do ponto de extremidade para o Azure Front Door é de 64 caracteres, o Azure adiciona um hash de 16 caracteres ao final do nome do ponto de extremidade para garantir a exclusividade e evitar aquisições de subdomínios.
Se tiver regras de filtragem geográfica no CDN do Azure, o Azure Front Door cria uma regra personalizada do Firewall de Aplicativo Web (WAF) com o mesmo nível do perfil do Front Door.
Selecione Preparar e, quando solicitado, selecione Sim para confirmar se deseja prosseguir com o processo de migração. Depois de confirmar, não é possível fazer mais alterações no CDN do Azure a partir do perfil da Microsoft (classic).
Selecione o link que aparece para exibir a configuração do novo perfil do Front Door. Neste momento, você pode revisar cada uma das configurações do novo perfil para garantir que todas as configurações estejam corretas. Quando terminar de revisar o perfil somente para leitura, selecione o X no canto superior direito da página para voltar à tela de migração.
Habilitar identidades gerenciadas
Se você usar seu próprio certificado, precisa ativar a identidade gerenciada para que o Azure Front Door possa acessar o certificado no seu Azure Key Vault. Identidade gerenciada é um recurso do Microsoft Entra ID que você usa para se conectar com segurança a outros serviços do Azure sem gerenciar credenciais. Para obter mais informações, confira O que são as identidades gerenciadas para recursos do Azure?
Observação
- Se você não usar seu próprio certificado, não precisa habilitar identidades gerenciadas nem conceder acesso ao Key Vault. Você pode pular para a fase Migrar.
- O certificado gerenciado não tem suporte atualmente para o Azure Front Door Standard ou Premium na Azure Governamental Cloud. Você precisa usar BYOC para Azure Front Door Standard ou Premium no Azure Governamental Cloud ou aguardar até que esse recurso esteja disponível.
Selecione Habilitar e, em seguida, selecione Atribuída pelo sistema ou Atribuída pelo usuário, dependendo do tipo de identidades gerenciadas que deseja usar.
Atribuída pelo sistema – alterne o status para Ativado e selecione Salvar.
Atribuída pelo usuário – para criar uma identidade gerenciada atribuída pelo usuário, confira Criar uma identidade atribuída pelo usuário. Se você já tem uma identidade gerenciada pelo usuário, selecione a identidade e depois selecione Adicionar.
Selecione o X no canto superior direito para retornar à página de migração. Você vê que habilitou com sucesso identidades gerenciadas.
Conceder a identidade gerenciada ao Key Vault
Selecione Conceder para adicionar a identidade gerenciada a todos os Azure Key Vaults usados com o perfil Front Door (clássico).
Migrações
Selecione Migrar para iniciar o processo de migração. Quando solicitado, selecione Sim para confirmar que deseja prosseguir com a migração. A migração pode demorar alguns minutos dependendo da complexidade do seu perfil do Front Door (clássico).
Observação
Se cancelar a migração, apenas o novo perfil do Azure Front Door será eliminado. Você precisa deletar manualmente qualquer nova cópia da política WAF.
Aviso
Após a conclusão da migração, o CDN do Azure from Microsoft (classic) não estará mais disponível.
Transição do endpoint após a migração
O CDN do Azure da Microsoft (classic) usa um nome de domínio totalmente qualificado (FQDN) diferente do Azure Front Door Standard ou Premium. Por exemplo, um ponto de extremidade clássico pode ser contoso.azurefd.net, enquanto um ponto de extremidade Standard ou Premium pode ser contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Para obter mais informações, consulte Pontos de Extremidade no Azure Front Door.
Mesmo que o Azure Front Door roteie automaticamente o tráfego do endpoint clássico para seu novo perfil Standard ou Premium sem alterações na configuração, você deve completar a(s) seguinte(s) ação(ões) pós-migração, dependendo do seu cenário:
Domínios personalizados: Atualize o registro DNS para apontar para o novo endpoint Azure Front Door Standard/Premium.
Uso direto do endpoint padrão clássico: Substitua o nome de host clássico pelo novo nome de host do endpoint em suas aplicações, clientes e integrações.
Ambos os endpoints permanecem funcionais durante a transição, então você pode fazer e validar essa mudança sem tempo de inatividade.
Aviso
Conclua a migração para o novo ponto de extremidade do Azure Front Door Standard/Premium até 31 de março de 2028. A partir de 1º de abril de 2028, endpoints clássicos não são mais suportados e podem deixar de funcionar. Domínios personalizados, aplicativos ou clientes que ainda dependem de um endpoint clássico podem parar de receber tráfego.