Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: ✔️ CDN Standard da Microsoft (clássico)
Importante
CDN do Azure Standard da Microsoft (classic) será aposentado em 30 de setembro de 2027. Como o serviço está se aposentando, ele não suporta mais criação de perfil, integração de novos domínios ou certificados gerenciados. Para evitar a interrupção do serviço, igrate para Azure Front Door Standard ou Premium. Para obter mais informações, consulte Desativação do CDN do Azure Padrão da Microsoft (clássico).
Os níveis Azure Front Door Standard e Premium foram lançados em março de 2022 como o serviço de rede de entrega de conteúdo de próxima geração. As camadas mais recentes combinam os recursos do Azure Front Door (clássico), da CDN da Microsoft (clássica) e do WAF (Firewall de Aplicativo Web). Ao usar recursos como integração com o Link Privado, motor de regras aprimorado e diagnósticos avançados, você pode proteger e acelerar suas aplicações web para oferecer uma experiência melhor aos seus clientes.
Recomendamos migrar seu perfil clássico para um dos níveis mais novos para se beneficiar dos novos recursos e melhorias. Para facilitar a migração para as novas camadas, o Azure Front Door fornece uma migração de tempo de inatividade zero para mover sua carga de trabalho do Azure Front Door (clássico) para Standard ou Premium.
Neste artigo, você aprende sobre o processo de migração, entende as mudanças urgentes envolvidas e o que fazer antes, durante e depois da migração.
Visão geral do processo de migração
A migração para a camada Standard ou Premium para o Azure Front Door ocorre em três ou cinco fases, dependendo se você estiver usando seu certificado. O tempo necessário para a migração depende da complexidade do seu perfil da CDN do Azure da Microsoft (clássico). Você pode esperar que a migração leve alguns minutos para um perfil simples de CDN do Azure e mais para um perfil que tenha múltiplos domínios, pools de backend, regras de roteamento e regras do motor de regras.
Fases da migração
Validar compatibilidade
A ferramenta de migração verifica se o seu perfil do CDN do Azure da Microsoft (clássico) é compatível com a migração. Se a validação falhar, você recebe sugestões de como resolver qualquer problema antes de validar novamente.
Azure Front Door Standard e Premium exigem todos os domínios personalizados para usar HTTPS. Se você não tiver seu próprio certificado, poderá usar um certificado gerenciado pela CDN do Azure da Microsoft. O certificado é gratuito e a Microsoft o gerencia para você.
Existe um mapeamento um-para-um para um CDN do Azure da Microsoft (classic) e Azure Front Door Standard ou Premium endpoint. Um ponto de extremidade de CDN da Microsoft (clássico) em um estado Parado não pode ser migrado. Você precisa iniciar o ponto de extremidade ou excluí-lo antes de poder validar novamente.
Firewall de Aplicativo Web (WAF) para CDN do Azure da Microsoft está em pré-visualização. Se você tiver uma política do WAF associada ao seu perfil da CDN do Azure da Microsoft (clássico), precisará remover a associação antes de poder validar novamente. Você pode criar uma nova política do WAF no Azure Front Door Standard ou Premium após a migração.
Preparar para a migração
Você pode selecionar Standard ou Premium com base em seus requisitos de negócios. Selecione o nível Premium para aproveitar os recursos e capacidades avançadas de segurança. Esses recursos incluem regras WAF gerenciadas, motor de regras aprimorado, proteção contra bots e integração com links privados.
Observação
- Se o seu perfil do CDN do Azure da Microsoft (clássico) estiver qualificado para migrar para a camada Standard, mas o número de recursos exceder o limite de cota da camada Standard, ele migrará para a camada Premium em vez disso.
- Um perfil Front Door de nível Standard pode ser atualizado para o nível Premium após a migração. No entanto, um perfil Front Door de nível Premium não pode ser rebaixado para Padrão após a migração.
Importante
Você não pode fazer alterações na configuração da CDN do Azure da Microsoft (clássica) depois que a fase de preparação for iniciada.
Habilitar a identidade gerenciada
Durante esta etapa, você pode configurar a identidade gerenciada para que o Azure Front Door acesse o certificado em um Azure Key Vault, caso não a tenha configurado no perfil CDN do Azure da Microsoft (clássico). A identidade gerenciada é a mesma no Azure Front Door, pois eles usam o mesmo provedor de recursos. A identidade gerenciada é necessária se você estiver usando Traga Seu Próprio Certificado (BYOC). Se você estiver usando o certificado gerenciado do Azure Front Door, não precisará conceder acesso ao Key Vault.
Conceder a identidade gerenciada ao Key Vault
Esta etapa adiciona acesso de identidade gerenciada a todos os Azure Key Vaults usados na CDN do Azure a partir do perfil da Microsoft (clássico).
Migrações
Quando a migração começa, o perfil CDN do Azure da Microsoft (classic) é atualizado para Azure Front Door. Após a migração, você não poderá exibir o perfil do CDN do Azure da Microsoft (clássico) no portal do Azure.
Se você decidir que não quer mais avançar com o processo de migração, pode selecionar Abortar migração. Abortar a migração exclui o novo perfil do Azure Front Door criado. O perfil da CDN do Azure da Microsoft (clássico) permanece ativo e você pode continuar a usá-lo. Você precisa deletar manualmente qualquer cópia da política WAF.
As taxas de serviço para o Azure Front Door Standard ou Premium tier começam quando a migração é concluída.
Transição do endpoint após a migração
O CDN do Azure da Microsoft (classic) usa um nome de domínio totalmente qualificado (FQDN) diferente do Azure Front Door Standard ou Premium. Por exemplo, um ponto de extremidade clássico pode ser contoso.azurefd.net, enquanto um ponto de extremidade Standard ou Premium pode ser contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Para obter mais informações, consulte Pontos de Extremidade no Azure Front Door.
Mesmo que o Azure Front Door roteie automaticamente o tráfego do endpoint clássico para seu novo perfil Standard ou Premium sem alterações na configuração, você deve completar a seguinte ação pós-migração, dependendo do seu cenário:
Domínios personalizados: Atualize o registro DNS para apontar para o novo endpoint Azure Front Door Standard ou Premium.
Uso direto do endpoint padrão clássico: Substitua o nome de host clássico pelo novo nome de host do endpoint em suas aplicações, clientes e integrações.
Ambos os endpoints permanecem funcionais durante a transição, então você pode fazer e validar essa mudança sem tempo de inatividade.
Warning
Conclua a migração para o novo ponto de extremidade do Azure Front Door Standard/Premium até 31 de março de 2028. A partir de 1º de abril de 2028, endpoints clássicos não são mais suportados e podem deixar de funcionar. Domínios personalizados, aplicativos ou clientes que ainda dependem de um endpoint clássico podem parar de receber tráfego.
Alterações interruptivas ao migrar para a camada Standard ou Premium
DevOps
Depois de migrar seu perfil do Azure Front Door, mude seu script DevOps para usar a nova API, atualize o módulo Azure PowerShell, comandos CLI e APIs.
Ponto de extremidade com valor de hash
Os endpoints Azure Front Door Standard e Premium incluem um valor de hash para evitar que seu domínio seja tomado. O formato do nome do ponto de extremidade é <endpointname>-<hashvalue>.z01.azurefd.net. O nome do endpoint do Front Door (clássico) continua funcionando após a migração, mas substitua-o pelo nome do endpoint recém-criado em seu novo perfil Standard ou Premium. Para obter mais informações, confira Nomes de domínio de ponto de extremidade. Se você está usando o endpoint CDN do Azure no código do seu aplicativo, atualize para usar um nome de domínio personalizado.
Logs, métricas, análises de base
Os logs de diagnóstico e as métricas não serão migrados. Os campos de registro do Azure Front Door Standard e Premium são diferentes da CDN do Azure da Microsoft (clássica). Os níveis Standard e Premium têm registro de sondas de saúde e recomendamos que você ative o registro de diagnóstico após migrar.
Não há suporte para o Core Analytics com a camada Standard ou Premium do Azure Front Door. Em vez disso, os relatórios internos são fornecidos e começam a exibir dados assim que a migração é concluída. Para obter mais informações, consulte Relatórios do Azure Front Door.
Estados dos recursos
A tabela a seguir explica as várias etapas do processo de migração e se você pode fazer alterações no perfil.
| Estado de migração | Estado do recurso da CDN da Microsoft (clássica) | Posso fazer alterações? | Porta da Frente Standard/Premium | Posso fazer alterações? |
|---|---|---|---|---|
| Antes da migração | Ativo | Sim | N/D | N/D |
| Validando a compatibilidade | Ativo | Sim | N/D | N/D |
| Preparar para a migração | Migração | Não | Não | |
| Efetivando a migração | CommittingMigration | Não | ||
| Migração confirmada | Ativo | Sim | ||
| Abortando a migração | AbortingMigration | Não | ||
| Migração anulada | Ativo | Sim |
Mapeamento de recursos após a migração
Quando você migra a CDN do Azure da Microsoft (clássica) para o Azure Front Door Standard ou Premium, percebe que algumas configurações foram alteradas ou realocadas para proporcionar uma experiência melhor e ajudar a gerenciar o perfil do Azure Front Door. Nesta seção, você aprenderá como os recursos da CDN do Azure são mapeados no Azure Front Door. A ID do recurso do Azure Front Door não é alterada após a migração.
| Recursos | CDN ou AFD | Mapeamento de recursos após a migração |
|---|---|---|
| Ponto de extremidade | Ambos | Existe mapeamento um-para-um para CDN do Azure da Microsoft (classic) e Azure Front Door Standard/Premium endpoint. Os pontos de extremidade da CDN do Azure da Microsoft (clássicos) devem estar em um estado iniciado ou precisam ser removidos. |
| Rota e status da rota | AFD | Não há um conceito de rota na CDN do Azure da Microsoft (clássica). Após a migração, uma rota padrão é criada no Azure Front Door Standard e Premium com todos os recursos da CDN. A rota está em um estado Habilitado e com nomes na forma de endpointName com hifens removidos. Por exemplo, um ponto de extremidade chamado contoso-1.azureedge.net tem um nome de rota contoso1. |
| Aplicar verificação do nome do certificado | AFD | A verificação forçada do nome do certificado está desativada na CDN da Microsoft, mas está habilitada por padrão no Azure Front Door Standard/Premium. Após a migração, ela continuará desabilitada para evitar causar alterações significativas. Recomenda-se habilitar a verificação após a migração no Azure Front Door. |
| Origem e grupo de origem | Ambos | 1. Para um recurso de CDN com uma única origem e sem grupo de origem, um grupo de origem padrão é criado para a origem com o nome defaultOriginGroup_EndpointName. 2. Para CDN multi-origem, se a origem estiver associada a múltiplos grupos de origem, essas origens são criadas em todos os grupos de origem após a migração. 3. Para todo o resto, os nomes da origem e do grupo de origem permanecem os mesmos. 4. Se o perfil de CDN tiver origens que não estejam associadas a nenhum ponto de extremidade de CDN em funcionamento, um grupo de origem padrão será criado para elas, mas não será associado a nenhuma rota. |
| Tempo limite de resposta da origem | AFD | O tempo limite de resposta padrão atual é de 30 segundos na CDN do Azure da Microsoft (clássica). Após a migração, esse valor permanecerá o mesmo, mas poderá ser modificado. |
| Protocolo de encaminhamento (protocolo de correspondência apenas) | Ambos | Se HTTP e HTTPS forem selecionados, o Azure Front Door corresponderá à solicitação de entrada. |
| Nome do conjunto de regras | AFD | Não há um conceito de conjunto de regras na CDN da Microsoft. Após a migração, todas as regras são agrupadas em um único conjunto de regras com o nome na forma de endpointprefixMigratedRule. Por exemplo, o ponto de extremidade contoso.azureedge.net, o nome do conjunto de regras é contosoMigratedRuleSet |
| Cacheamento | Ambos | O cache é sempre definido como habilitado e mapeado para as configurações de cache e compactação na CDN do Azure da Microsoft (clássica). Para BypassCachingforQueryString, um conjunto de regras é criado com o nome bypassCachingforQueryStringMigrated após a migração. Se o endpoint clássico tiver outras regras, ele é agrupado no mesmo conjunto de regras que a regra bypassCachingforQueryStringMigrated . IF "Cadeia de Consulta" for GreaterThan 0 THEN "Configuração de Rota Substituída" -> "Substituir grupo de origem" No -> "Cache" Desabilitado |
| Afinidade de sessão | Ambos | Desabilitado por padrão na CDN do Azure, a menos que seja configurado, e será desabilitado após a migração. Essa configuração pode ser habilitada no Azure Front Door. |
| Regra do mecanismo de regras globais | CDN | Há um motor de regras globais na CDN Azure da Microsoft (clássica). Após a migração, elas são criadas como um conjunto de regras sem nenhuma condição e são associadas à rota que foi criada para o ponto de extremidade clássico. |
| Filtro geográfico | CDN | Após a migração, são criadas políticas de WAF com o SKU de sua escolha e regras personalizadas de WAF para mapear as regras de filtro geográfico, e elas são associadas à rota correspondente. |
| Política do WAF associada | O Firewall de Aplicativo Web está em versão prévia para a CDN do Azure da Microsoft (clássica). Para recursos de CDN com políticas WAF em versão prévia, essas políticas precisam ser recriadas após a migração. | |
| Domínios personalizados | Esta seção usa www.contoso.com como exemplo para mostrar o que acontece com um domínio que está passando pela migração. O domínio personalizado www.contoso.com aponta para contoso.azureedge.net na CDN do Azure da Microsoft (clássica) como um registro CNAME. Quando www.contoso.com é movido para o novo perfil do Azure Front Door: - A associação para o domínio personalizado mostra o novo ponto de extremidade do Front Door como contoso-<hashvalue>.z01.azurefd.net. Observe que z01 pode ser qualquer valor com uma letra alfabética e dois números. O CNAME do domínio personalizado é automaticamente apontado para o novo nome do ponto de extremidade com o valor de hash no back-end. Nesse momento, você pode alterar o registro CNAME com seu provedor de DNS para o novo nome de ponto de extremidade com o valor de hash. - O endpoint clássico contoso.azureedge.net é exibido como um domínio personalizado no perfil migrado do Azure Front Door, na guia Domínio Migrado da página Domínios. Esse domínio está associado à rota migrada padrão. Essa rota padrão só pode ser removida depois que o domínio é desassociado dela. Propriedades de domínio não podem ser atualizadas, exceto ao associar ou dissociar uma rota. O domínio só pode ser excluído depois que você muda o CNAME para o novo nome do endpoint. - O estado do certificado e o estado do DNS para www.contoso.com são os mesmos do perfil da CDN do Azure da Microsoft (clássico). Nenhuma alteração foi feita nas configurações de rotação automática do certificado gerenciado. |