Migrar CDN do Azure de Microsoft (classic) para Standard/Premium tier

Importante

O CDN do Azure Standard da Microsoft (classic) será retirado a 30 de setembro de 2027. Como o serviço está a encerrar-se, já não suporta criação de perfil, integração de novos domínios ou certificados geridos. Para evitar interrupções no serviço, migre para Azure Front Door Standard ou Premium. Para mais informações, consulte CDN do Azure Standard from Microsoft (classic) descontinuação.

O Azure Front Door Standard e a camada Premium trazem os recursos mais recentes da rede de entrega em nuvem para o Azure. Ao utilizar funcionalidades de segurança reforçadas e um serviço tudo-em-um, o conteúdo da sua aplicação é protegido e mais próximo dos utilizadores finais através da rede global da Microsoft. Este artigo orienta-o no processo de migração para mover o seu perfil CDN do Azure do Microsoft (clássico) para um perfil Standard ou Premium Tier.

Prerequisites

Consulte o artigo sobre a migração do CDN do Azure (clássico) da Microsoft.

Validar compatibilidade

  1. Vai ao teu recurso CDN do Azure clássico da Microsoft e seleciona Migração a partir de Definições.

  2. Selecione Validate para ver se o seu CDN do Azure do perfil Microsoft (clássico) é compatível para migração. A validação pode demorar até dois minutos, dependendo da complexidade do seu perfil CDN.

    Captura de ecrã da secção de compatibilidade validada da página de migração.

    Se a migração não for compatível, selecione Ver erros para ver a lista de erros e recomendações para os resolver.

  3. Assim que o seu perfil CDN do Azure da Microsoft (classic) for validado e for compatível para migração, pode passar para a fase de preparação.

Preparar-se para a migração

  1. O nome do perfil Azure Front Door mantém-se igual ao nome do perfil CDN do Azure da Microsoft (classic). Não podes mudar este nome.

  2. Selecione o nível Standard ou Premium consoante as necessidades do seu negócio. Selecione o nível Premium para tirar partido de todo o conjunto de funcionalidades do Azure Front Door.

    Nota

    Se o seu perfil do CDN do Azure da Microsoft (classic) puder migrar para o escalão Standard, mas o número de recursos exceder os limites do escalão Standard, será migrado para o escalão Premium.

  3. Mude o nome do endpoint se o comprimento do nome do endpoint CDN exceder o máximo de 46 caracteres. Esta alteração não é necessária se o nome do endpoint estiver dentro do limite de caracteres. Para mais informações, consulte pontos finais do Azure Front Door. Como o comprimento máximo do endpoint para o Azure Front Door é de 64 caracteres, o Azure adiciona um hash de 16 caracteres ao final do nome do endpoint para garantir a unicidade e evitar aquisições de subdomínios.

  4. Se tiver regras de geofiltragem no CDN do Azure, o Azure Front Door cria uma regra personalizada do Firewall de Aplicações Web (WAF) com o mesmo nível do perfil do Front Door.

  5. Selecione Preparar e, quando solicitado, selecione Sim para confirmar que deseja prosseguir com o processo de migração. Depois de confirmar, não pode fazer mais alterações ao CDN do Azure a partir do perfil da Microsoft (classic).

  6. Selecione o link que aparece para visualizar a configuração do novo perfil do Front Door. Neste momento, pode rever cada uma das definições do novo perfil para garantir que todas estão corretas. Quando terminar de rever o perfil só de leitura, selecione o X no canto superior direito da página para voltar ao ecrã de migração.

    Captura de ecrã do link para ver o novo perfil Front Door em modo apenas leitura.

Ativar identidades geridas

Se usar o seu próprio certificado, precisa de ativar a identidade gerida para que o Azure Front Door possa aceder ao certificado no seu Azure Key Vault. Identidade gerida é uma funcionalidade do Microsoft Entra ID que utiliza para se ligar de forma segura a outros serviços Azure sem gerir credenciais. Para obter mais informações, consulte O que são identidades gerenciadas para recursos do Azure?

Nota

  • Se não usar o seu próprio certificado, não precisa de ativar identidades geridas nem conceder acesso ao Key Vault. Você pode pular para a fase Migrar .
  • O certificado gerido não é atualmente suportado para Azure Front Door Standard ou Premium no Azure Government Cloud. Você precisa usar o BYOC para o Azure Front Door Standard ou Premium no Azure Government Cloud ou aguardar até que esse recurso esteja disponível.
  1. Selecione Ativar e depois selecione Sistema atribuído ou Utilizador atribuído, dependendo do tipo de identidades geridas que pretende usar.

    • Sistema atribuído - Alterne o status para Ativado e selecione Salvar.

    • Atribuído pelo utilizador - Para criar uma identidade gerida atribuída pelo utilizador, veja Criar uma identidade atribuída pelo utilizador. Se já tiver uma identidade gerida pelo utilizador, selecione essa identidade e depois selecione Adicionar.

  2. Selecione o X no canto superior direito para voltar à página de migração. Vês que ativaste com sucesso as identidades geridas.

Conceder permissão de gestor de identidade para o Key Vault

Selecione Grant para adicionar a identidade gerida a todos os Azure Key Vaults usados com o perfil Front Door (clássico).

Captura de ecrã da concessão de acesso à identidade gerida a Key Vault.

Migrar

Selecione Migrar para iniciar o processo de migração. Quando solicitado, selecione Sim para confirmar que quer avançar com a migração. A migração pode demorar alguns minutos, dependendo da complexidade do seu perfil Front Door (clássico).

Captura de ecrã do processo de migração e do botão de confirmação para a migração do Front Door.

Nota

Se cancelares a migração, só o novo perfil Azure Front Door é eliminado. Tens de apagar manualmente quaisquer novas cópias da política WAF.

Aviso

Assim que a migração terminar, o CDN do Azure da Microsoft (clássico) deixa de estar disponível.

Corte de endpoint pós-migração

O CDN do Azure da Microsoft (classic) utiliza um domínio totalmente qualificado (FQDN) diferente do Azure Front Door Standard ou Premium. Por exemplo, um ponto de extremidade clássico pode ser contoso.azurefd.net, enquanto um ponto de extremidade Standard ou Premium pode ser contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Para mais informações, consulte Endpoints no Azure Front Door.

Embora o Azure Front Door encaminhe automaticamente o tráfego do endpoint clássico para o seu novo perfil Standard ou Premium sem quaisquer alterações de configuração, deve completar a(s) seguinte(s) ação(ões) pós-migração, dependendo do seu cenário:

  • Domínios personalizados: Atualize o registo DNS para apontar para o novo endpoint Azure Front Door Standard/Premium.

  • Utilização direta do endpoint predefinido clássico: substitua o nome de anfitrião clássico pelo nome de anfitrião do novo endpoint nas suas aplicações, clientes e integrações.

Ambos os endpoints permanecem funcionais durante a transição, por isso pode fazer e validar esta alteração sem tempo de inatividade.

Aviso

Conclua a migração do endpoint para o novo endpoint Azure Front Door Standard/Premium até 31 de março de 2028. A partir de 1 de abril de 2028, os endpoints clássicos deixaram de ser suportados e podem deixar de funcionar. Domínios personalizados, aplicações ou clientes que ainda dependem de um endpoint clássico podem deixar de receber tráfego.

Passo seguinte