Migre Azure Front Door (classic) para Standard ou Premium tier com Azure PowerShell

Aplica-se a: ✔️ Porta da frente (clássico)

Importante

Azure Front Door (classic) é descontinuado a 31 de março de 2027. Como o serviço está a encerrar-se, já não suporta criação de perfil, integração de novos domínios ou certificados geridos. Para evitar interrupções no serviço, migre para Azure Front Door Standard ou Premium. Para mais informações, consulte a descontinuação do Azure Front Door (clássico).

O Azure Front Door Standard e a camada Premium trazem os recursos mais recentes da rede de entrega em nuvem para o Azure. Ao utilizar funcionalidades de segurança melhoradas e um serviço tudo-em-um, protege o conteúdo da sua aplicação e aproxima-o dos seus utilizadores finais através da rede global da Microsoft. Este artigo orienta você pelo processo de migração para mover seu perfil do Azure Front Door (clássico) para um perfil de camada Standard ou Premium com o Azure PowerShell.

Pré-requisitos

  • Revise o artigo acerca da migração da camada Front Door.
  • Certifique-se de que o seu perfil Front Door (clássico) pode ser migrado:
    • O Azure Front Door Standard e Premium exigem que todos os domínios personalizados usem HTTPS. Se não tiver o seu próprio certificado, use um certificado gerenciado do Azure Front Door. O certificado é gratuito e a Azure gere-o por si.
      • A afinidade de sessão está ativada nas definições do grupo de origem para um perfil Azure Front Door Standard ou Premium. No Azure Front Door (clássico), define a afinidade da sessão ao nível do domínio. Como parte da migração, a afinidade de sessão baseia-se nas configurações de perfil do Front Door (versão clássica). Se tiver dois domínios no seu perfil clássico que partilham o mesmo pool backend (grupo de origem), a afinidade da sessão deve ser consistente em ambos os domínios para que a validação da migração seja aprovada.
  • Módulo mais recente do Azure PowerShell instalado localmente ou Azure Cloud Shell. Para obter mais informações, veja nstall and configure Azure PowerShell (Instalar e configurar o Azure PowerShell).

Nota

Não é necessário fazer alterações de DNS antes ou durante o processo de migração. No entanto, assim que a migração terminar e o tráfego passar pelo seu novo perfil Azure Front Door, precisa de atualizar os seus registos DNS. Para mais informações, consulte a transição do endpoint após a migração.

Validar compatibilidade

  1. Abra o Azure PowerShell e conecte-se à sua conta do Azure. Para obter mais informações, consulte Conectar-se ao Azure PowerShell.

  2. Teste seu perfil do Azure Front Door (clássico) para ver se ele é compatível para migração. Use o comando Test-AzFrontDoorCdnProfileMigration para testar o seu perfil. Substitua os valores para o nome do grupo de recursos e ID do recurso por seus próprios valores. Use Get-AzFrontDoor para obter o ID de recurso para o seu perfil Front Door (clássico).

    Substitua os seguintes valores no comando:

    • <subscriptionId>: O seu ID de subscrição.
    • <resourceGroupName>: O nome do grupo de recursos do Front Door (clássico).
    • <frontdoorClassicName>: O nome do perfil da porta da frente (clássico).
    Test-AzFrontDoorCdnProfileMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName>
    

    Se a migração for compatível, verá o seguinte resultado:

    CanMigrate DefaultSku
    ---------- ----------
    True       Standard_AzureFrontDoor or Premium_AzureFrontDoor
    

    Se a migração não for compatível, você verá a seguinte saída:

    CanMigrate DefaultSku
    ---------- ----------
    False      
    

Prepare para a migração

Nota

  • O certificado gerido não é atualmente suportado para Azure Front Door Standard ou Premium no Azure Government Cloud. Você precisa usar o BYOC para o Azure Front Door Standard ou Premium no Azure Government Cloud ou aguardar até que esse recurso esteja disponível.

Execute o comando Start-AzFrontDoorCdnProfilePrepareMigration para se preparar para a migração. Substitua os valores do nome do grupo de recursos, ID do recurso e nome do perfil pelos seus próprios valores. Para SkuName, utilize Standard_AzureFrontDoor ou Premium_AzureFrontDoor. O SkuName baseia-se na saída do comando Test-AzFrontDoorCdnProfileMigration.

Substitua os seguintes valores no comando:

  • <subscriptionId>: O seu ID de subscrição.
  • <resourceGroupName>: O nome do grupo de recursos do Front Door (clássico).
  • <frontdoorClassicName>: O nome do perfil da porta da frente (clássico).
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor

A saída é semelhante à seguinte:

Starting the parameter validation process.
The parameters are successfully validated.
Your new Front Door profile is being created. Wait until the process finishes. This process might take several minutes.

Your new Front Door profile with the configuration is successfully created.

Migrar

Execute o comando Enable-AzFrontDoorCdnProfileMigration para migrar o Front Door (clássico).

Enable-AzFrontDoorCdnProfileMigration -ProfileName myAzureFrontDoor -ResourceGroupName myAFDResourceGroup

A saída é semelhante à seguinte:

Start to migrate.
This process disables your Front Door (classic) profile and moves all your traffic and configurations to the new Front Door profile.
Migrate succeeded.

Corte de endpoint pós-migração

O Azure Front Door (clássico) usa um FQDN (nome de domínio totalmente qualificado) diferente do Azure Front Door Standard ou Premium. Por exemplo, um ponto de extremidade clássico pode ser contoso.azurefd.net, enquanto um ponto de extremidade Standard ou Premium pode ser contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Para mais informações, consulte Endpoints no Azure Front Door.

Embora o Azure Front Door encaminhe automaticamente o tráfego do endpoint clássico para o seu novo perfil Standard ou Premium sem quaisquer alterações de configuração, deve completar a seguinte ação pós-migração, dependendo do seu cenário:

  • Domínios personalizados: Atualize o registo DNS para apontar para o novo endpoint Azure Front Door Standard/Premium.

  • Utilização direta do endpoint predefinido clássico: substitua o nome de anfitrião clássico pelo nome de anfitrião do novo endpoint nas suas aplicações, clientes e integrações.

Ambos os endpoints permanecem funcionais durante a transição, por isso pode fazer e validar esta alteração sem tempo de inatividade.

Warning

Conclua a migração do endpoint para o novo endpoint Azure Front Door Standard/Premium até 31 de março de 2028. A partir de 1 de abril de 2028, os endpoints clássicos deixaram de ser suportados e podem deixar de funcionar. Domínios personalizados, aplicações ou clientes que ainda dependem de um endpoint clássico podem deixar de receber tráfego.