Migrar o Azure Front Door (clássico) para a camada Standard ou Premium

Aplica-se a: ✔️ Porta da frente (clássico)

Importante

Azure Front Door (classic) é descontinuado a 31 de março de 2027. Como o serviço está a encerrar-se, já não suporta criação de perfil, integração de novos domínios ou certificados geridos. Para evitar interrupções no serviço, migre para Azure Front Door Standard ou Premium. Para mais informações, consulte a descontinuação do Azure Front Door (clássico).

As camadas Standard e Premium do Azure Front Door oferecem recursos avançados de rede de entrega na nuvem, segurança aprimorada e desempenho aprimorado usando a rede global da Microsoft. Este guia ajuda você a migrar seu perfil do Azure Front Door (clássico) para um perfil de camada Standard ou Premium.

Pré-requisitos

  • Reveja a migração do Azure Front Door (classic) para o escalão Standard ou Premium.
  • Verifique se seu perfil do Azure Front Door (clássico) atende aos requisitos de migração:
    • O Azure Front Door Standard e Premium exigem que todos os domínios personalizados usem HTTPS. Se não tiver o seu próprio certificado, use um certificado gerido do Azure Front Door, que é gratuito e gerido para si.
    • A afinidade de sessão é habilitada nas configurações do grupo de origem para perfis do Azure Front Door Standard ou Premium. No Azure Front Door (clássico), a afinidade de sessão é definida no nível do domínio. Durante a migração, as configurações de afinidade de sessão são baseadas no perfil Azure Front Door (clássico). Se você tiver dois domínios em seu perfil clássico compartilhando o mesmo pool de back-end (grupo de origem), a afinidade de sessão deverá ser consistente em ambos os domínios para que a validação da migração seja aprovada.

Observação

Não precisas de fazer alterações ao DNS antes ou durante a migração. No entanto, após a migração concluir e o tráfego fluir pelo seu novo perfil Azure Front Door, deve atualizar os seus registos DNS. Para mais informações, consulte a transição do endpoint após a migração.

Validar compatibilidade

  1. Vai ao teu recurso Azure Front Door (clássico) e seleciona Migração em Definições.

  2. Selecione Validar para verificar se o seu perfil do Azure Front Door (clássico) é compatível com a migração. A validação pode levar até dois minutos, dependendo da complexidade do seu perfil.

    Se a migração não for compatível, selecione Exibir erros para ver a lista de erros e recomendações para resolvê-los.

    Captura de ecrã do perfil Azure Front Door (clássico) falhando a fase de validação.

  3. Depois de o seu perfil Azure Front Door (classic) passar a validação e for compatível para migração, avance para a fase de preparação.

Preparar-se para a migração

  1. Revise o nome padrão do novo perfil Azure Front Door. Muda o nome se quiseres.

    Captura de ecrã do campo de nome na fase de preparação para o novo perfil do Azure Front Door.

  2. Revise o nível Azure Front Door selecionado automaticamente com base nas definições da política WAF do Azure Front Door (clássico).

    • Standard - Selecionado se você tiver apenas regras WAF personalizadas associadas ao perfil Azure Front Door (clássico). Você pode optar por atualizar para um nível Premium.
    • Premium - Selecionado se você usar regras WAF gerenciadas associadas ao perfil Azure Front Door (clássico). Para usar a camada Padrão, remova as regras WAF gerenciadas do perfil Azure Front Door (clássico).
  3. Selecione Configurar atualizações de política WAF para decidir se deseja atualizar suas políticas WAF atuais ou usar uma política WAF compatível existente.

    Observação

    O link Configurar atualizações de política do WAF aparecerá somente se você tiver políticas do WAF associadas ao perfil da Porta da Frente do Azure (clássico).

    Para cada política WAF associada ao perfil Azure Front Door (clássico), selecione uma ação. Você pode copiar a política WAF para corresponder à camada para a qual está migrando ou usar uma política WAF compatível existente. Você também pode alterar o nome da política WAF a partir do nome fornecido padrão. Quando terminar, selecione Apply para guardar as suas definições de WAF Azure Front Door.

    Captura de tela da tela de atualização da política WAF.

  4. Selecione Preparar e, quando solicitado, selecione Sim para confirmar que deseja prosseguir com o processo de migração. Depois de confirmares, não podes fazer mais alterações ao perfil Azure Front Door (clássico).

  5. Selecione o link que aparece para exibir a configuração do novo perfil do Azure Front Door. Reveja cada definição para se certificar de que estão corretas. Quando terminar, selecione o X no canto superior direito para voltar ao ecrã de migração.

Ativar identidades geridas

Se usar o seu próprio certificado, precisa de ativar a identidade gerida para que o Azure Front Door possa aceder ao certificado no seu Azure Key Vault. A identidade gerida é uma funcionalidade do Microsoft Entra ID que pode usar para se ligar de forma segura a outros serviços do Azure sem gerir credenciais. Para obter mais informações, consulte O que são identidades gerenciadas para recursos do Azure?

Observação

Se não usar o seu próprio certificado, não precisa de ativar identidades geridas nem conceder acesso ao Key Vault. Você pode pular para a fase Migrar .

  1. Selecione Ativar e, em seguida, escolha Sistema atribuído ou Usuário atribuído , dependendo do tipo de identidade gerenciada que você deseja usar.

    Captura de tela do botão habilitar identidade gerenciada para migração do Azure Front Door.

    • Sistema atribuído - Alterne o status para Ativado e selecione Salvar.
    • Usuário atribuído - Para criar uma identidade gerenciada atribuída pelo usuário, consulte Criar uma identidade atribuída pelo usuário. Se já tiver uma identidade gerida atribuída pelo utilizador, selecione a identidade e, em seguida, selecione Adicionar.
  2. Feche a página para retornar à página de migração. Vê que as identidades geridas estão ativadas com sucesso.

Conceder acesso de identidade gerenciada ao Cofre da Chave do Azure

Selecione Conceder para adicionar a identidade gerenciada a todos os Cofres de Chaves do Azure usados com o perfil Azure Front Door (clássico).

Captura de ecrã a mostrar a concessão de acesso de identidade gerida ao Cofre de Chaves do Azure.

Migrar

  1. Selecione Migrar para iniciar o processo de migração. Confirme selecionando Sim quando solicitado. A duração da migração depende da complexidade do seu perfil (clássico) do Azure Front Door.

    Observação

    Se você cancelar a migração, somente o novo perfil do Azure Front Door será excluído. Deve eliminar manualmente quaisquer novas cópias da política WAF.

  2. Após a conclusão da migração, selecione o banner na parte superior da página ou o link na mensagem de sucesso para acessar o novo perfil do Azure Front Door.

    Captura de tela de uma migração bem-sucedida do Azure Front Door.

  3. O perfil do Azure Front Door (clássico) agora está Desabilitado e pode ser excluído da sua assinatura.

    Advertência

    Eliminar o novo perfil após a migração elimina o ambiente de produção, o que é irreversível.

Corte de endpoint pós-migração

O Azure Front Door (clássico) usa um FQDN (nome de domínio totalmente qualificado) diferente do Azure Front Door Standard ou Premium. Por exemplo, um ponto de extremidade clássico pode ser contoso.azurefd.net, enquanto um ponto de extremidade Standard ou Premium pode ser contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Para mais informações, consulte Endpoints no Azure Front Door.

Embora o Azure Front Door encaminhe automaticamente o tráfego do endpoint clássico para o seu novo perfil Standard ou Premium sem quaisquer alterações de configuração, deve completar a(s) seguinte(s) ação(ões) pós-migração, dependendo do seu cenário:

  • Domínios personalizados: Atualize o registo DNS para apontar para o novo endpoint Azure Front Door Standard/Premium.

  • Utilização direta do endpoint predefinido clássico: substitua o nome de anfitrião clássico pelo nome de anfitrião do novo endpoint nas suas aplicações, clientes e integrações.

Ambos os endpoints permanecem funcionais durante a transição, por isso pode fazer e validar esta alteração sem tempo de inatividade.

Advertência

Conclua a migração do endpoint para o novo endpoint Azure Front Door Standard/Premium até 31 de março de 2028. A partir de 1 de abril de 2028, os endpoints clássicos deixaram de ser suportados e podem deixar de funcionar. Domínios personalizados, aplicações ou clientes que ainda dependem de um endpoint clássico podem deixar de receber tráfego.