Sobre a migração da CDN clássica do Azure da Microsoft para o Azure Front Door

Aplica-se a: ✔️ CDN Standard da Microsoft (clássico)

Importante

O CDN do Azure Standard da Microsoft (classic) será retirado a 30 de setembro de 2027. Como o serviço está a encerrar-se, já não suporta criação de perfil, integração de novos domínios ou certificados geridos. Para evitar interrupções no serviço, migre para Azure Front Door Standard ou Premium. Para mais informações, consulte CDN do Azure Standard from Microsoft (classic) descontinuação.

Os níveis Standard e Premium do Azure Front Door foram lançados em março de 2022 como o serviço de distribuição de conteúdos de próxima geração. As camadas mais recentes combinam os recursos do Azure Front Door (clássico), Microsoft CDN (clássico) e Firewall de Aplicações Web (WAF). Ao utilizar funcionalidades como integração com Private Link, motor de regras melhorado e diagnósticos avançados, pode proteger e acelerar as suas aplicações web para proporcionar uma melhor experiência aos seus clientes.

Recomendamos que migre o seu perfil clássico para um dos níveis mais recentes para beneficiar das novas funcionalidades e melhorias. Para facilitar a mudança para as novas camadas, o Azure Front Door fornece uma migração sem tempo de inatividade para mover sua carga de trabalho do Azure Front Door (clássico) para Standard ou Premium.

Neste artigo, aprende sobre o processo de migração, compreende as mudanças urgentes envolvidas e o que fazer antes, durante e depois da migração.

Descrição geral do processo de migração

A migração para a camada Standard ou Premium para o Azure Front Door acontece em três ou cinco fases, dependendo se você estiver usando seu certificado. O tempo necessário para migrar depende da complexidade do perfil clássico da CDN do Azure da Microsoft. Pode esperar que a migração demore alguns minutos para um perfil simples de CDN do Azure e mais tempo para um perfil que tenha múltiplos domínios, pools de backend, regras de roteamento e regras do motor de regras.

Fases da migração

Validar compatibilidade

A ferramenta de migração verifica se o seu perfil do CDN do Azure da Microsoft (clássico) é compatível com a migração. Se a validação falhar, recebe sugestões sobre como resolver quaisquer problemas antes de poder validar novamente.

  • O Azure Front Door Standard e Premium exigem que todos os domínios personalizados usem HTTPS. Se você não tiver seu próprio certificado, poderá usar uma CDN do Azure do certificado gerenciado pela Microsoft. O certificado é gratuito e a Microsoft gere-o por si.

  • Existe um mapeamento um-para-um para um CDN do Azure da Microsoft (classic) e Azure Front Door Standard ou Premium endpoint. Uma CDN do ponto de extremidade (clássico) da Microsoft em um estado interrompido não pode ser migrada. Você precisa iniciar o endpoint ou excluí-lo antes de poderem validar novamente.

  • Firewall de Aplicações Web (WAF) para CDN do Azure da Microsoft está em pré-visualização. Se você tiver uma política WAF associada à CDN do Azure do perfil (clássico) da Microsoft, precisará remover a associação antes de poder validar novamente. Você pode criar uma nova política WAF no Azure Front Door Standard ou Premium após a migração.

Prepare para a migração

Você pode selecionar Standard ou Premium com base em seus requisitos de negócios. Selecione o nível Premium para tirar partido das avançadas funcionalidades e capacidades de segurança. Estas funcionalidades incluem regras WAF geridas, motor de regras melhorado, proteção contra bots e integração com links privados.

Nota

  • Se o seu perfil do CDN do Azure da Microsoft (classic) for elegível para migrar para o escalão Standard, mas o número de recursos exceder o limite de quota do escalão Standard, migra antes para o escalão Premium.
  • Um perfil Front Door de nível Standard pode ser atualizado para nível Premium após a migração. No entanto, um perfil Front Door de nível Premium não pode ser rebaixado para Padrão após a migração.

Importante

Não é possível efetuar alterações à configuração do CDN do Azure from Microsoft (classic) depois de a fase de preparação começar.

Ativar a identidade gerida

Durante esta etapa, pode configurar uma identidade gerida no Azure Front Door para aceder ao seu certificado no Azure Key Vault, caso não a tenha configurado para o seu perfil CDN do Azure da Microsoft (classic). A identidade gerenciada é a mesma no Azure Front Door, pois eles usam o mesmo provedor de recursos. A identidade gerenciada é necessária se você estiver usando BYOC (Bring Your Own Certificate). Se você estiver usando o certificado gerenciado do Azure Front Door, não precisará conceder acesso ao Cofre da Chave.

Conceder identidade gerida ao Azure Key Vault

Esta etapa adiciona acesso de identidade gerenciada a todos os Cofres de Chaves do Azure usados na CDN do Azure a partir do perfil (clássico) da Microsoft.

Migrar

Quando a migração começa, o perfil do CDN do Azure da Microsoft (classic) é atualizado para o Azure Front Door. Após a migração, não é possível ver o perfil do CDN do Azure da Microsoft (clássico) no portal do Azure.

Se decidir que já não quer avançar com o processo de migração, pode selecionar Abortar migração. Abortar a migração exclui o novo perfil do Azure Front Door que foi criado. A CDN do Azure do perfil (clássico) da Microsoft permanece ativa e você pode continuar a usá-la. Tens de apagar manualmente quaisquer cópias da política de WAF.

As taxas de serviço para o Azure Front Door Standard ou Premium tier começam quando a migração é concluída.

Corte de endpoint pós-migração

O CDN do Azure da Microsoft (classic) utiliza um domínio totalmente qualificado (FQDN) diferente do Azure Front Door Standard ou Premium. Por exemplo, um ponto de extremidade clássico pode ser contoso.azurefd.net, enquanto um ponto de extremidade Standard ou Premium pode ser contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Para mais informações, consulte Endpoints no Azure Front Door.

Embora o Azure Front Door encaminhe automaticamente o tráfego do endpoint clássico para o seu novo perfil Standard ou Premium sem quaisquer alterações de configuração, deve completar a seguinte ação pós-migração, dependendo do seu cenário:

  • Domínios personalizados: Atualize o registo DNS para apontar para o novo endpoint Azure Front Door Standard ou Premium.

  • Utilização direta do endpoint predefinido clássico: substitua o nome de anfitrião clássico pelo nome de anfitrião do novo endpoint nas suas aplicações, clientes e integrações.

Ambos os endpoints permanecem funcionais durante a transição, por isso pode fazer e validar esta alteração sem tempo de inatividade.

Warning

Conclua a migração do endpoint para o novo endpoint Azure Front Door Standard/Premium até 31 de março de 2028. A partir de 1 de abril de 2028, os endpoints clássicos deixaram de ser suportados e podem deixar de funcionar. Domínios personalizados, aplicações ou clientes que ainda dependem de um endpoint clássico podem deixar de receber tráfego.

Alterações significativas ao migrar para o nível Standard ou Premium

DevOps

Depois de migrar o seu perfil Azure Front Door, altere o seu script DevOps para usar a nova API, atualize o módulo Azure PowerShell, comandos CLI e APIs.

Ponto de extremidade com valor de hash

Os endpoints Azure Front Door Standard e Premium incluem um valor de hash para evitar que o seu domínio seja assumido. O formato do nome do ponto de extremidade é <endpointname>-<hashvalue>.z01.azurefd.net. O nome do endpoint Front Door (clássico) continua a funcionar após a migração, mas substitua-o pelo nome do endpoint recém-criado no seu novo perfil Standard ou Premium. Para obter mais informações, consulte Nomes de domínio de endpoint. Se estiveres a usar o endpoint CDN do Azure no código da tua aplicação, atualiza-o para usar um nome de domínio personalizado.

Logs, métricas, análises essenciais

Os logs e métricas de diagnóstico não são migrados. Os campos de log do Azure Front Door Standard e Premium são diferentes da CDN do Azure da Microsoft (clássica). Os níveis Standard e Premium têm registo de sondas de saúde e recomendamos que ative o registo de diagnóstico após a migração.

O Core Analytics não é suportado com o Azure Front Door Standard ou o nível Premium. Em vez disso, os relatórios internos são fornecidos e começam a exibir dados assim que a migração é concluída. Para obter mais informações, consulte Relatórios do Azure Front Door.

Estados dos recursos

A tabela seguinte explica as várias fases do processo de migração e se pode fazer alterações ao perfil.

Estado da migração CDN do estado de recurso (clássico) da Microsoft Posso fazer alterações? Porta de Entrada Standard/Premium Posso fazer alterações?
Antes da migração Ativo Sim N/D N/D
Validar a compatibilidade Ativo Sim N/D N/D
Prepare para a migração Migrar Não Não
Comprometer-se com a migração Confirmar Migração Não
Migração comprometida Ativo Sim
Abortar a migração AnularMigração Não
Migração abortada Ativo Sim

Mapeamento de recursos após a migração

Ao migrar sua CDN do Azure da Microsoft (clássica) para o Azure Front Door Standard ou Premium, você percebe algumas configurações alteradas ou realocadas para fornecer uma experiência melhor para ajudar a gerenciar seu perfil do Azure Front Door. Nesta seção, você aprenderá como os recursos da CDN do Azure são mapeados no Azure Front Door. A ID do recurso da Porta da Frente do Azure não é alterada após a migração.

Recursos CDN ou AFD Mapeamento de recursos após a migração
Ponto final Ambos Existe mapeamento um-para-um para CDN do Azure da Microsoft (classic) e Azure Front Door Standard/Premium endpoint. Os pontos de extremidade da CDN do Azure (clássica) da Microsoft devem estar em estado ativo ou precisam ser removidos.
Rota e estado da rota AFD Não há um conceito de rota na CDN do Azure da Microsoft (clássico). Após a migração, uma rota padrão é criada no Azure Front Door Standard e Premium com todos os recursos da CDN. A rota está em um estado habilitado e com nomes na forma de endpointName com hífenes removidos. Por exemplo, um ponto de extremidade chamado contoso-1.azureedge.net tem um nome de rota "contoso1".
Imponha a verificação do nome do certificado AFD Impor verificação de nome de certificado está desabilitado na CDN da Microsoft, mas está habilitado por padrão no Azure Front Door Standard/Premium. Após a migração, ele continuará a ser desativado para evitar causar alterações disruptivas. É recomendável habilitar a verificação após a migração no Azure Front Door.
Origem e grupo de origem Ambos 1. Para o recurso CDN com uma única origem e sem grupo de origem, um grupo de origem padrão é criado para a origem com o nome defaultOriginGroup_EndpointName.
2. Para CDN multi-origem, se a origem estiver associada a múltiplos grupos de origem, estas origens são criadas em todos os grupos de origem após a migração.
3. Para tudo o resto, os nomes de origem e dos respetivos grupos permanecem inalterados.
4. Se o perfil CDN tiver origens que não estão associadas a nenhum ponto de extremidade CDN em funcionamento, um grupo de origem padrão será criado para elas, mas não associado a nenhuma rota.
Tempo de expiração da resposta do servidor de origem AFD O tempo limite de resposta padrão atual é de 30 segundos na CDN do Azure da Microsoft (clássico). Após a migração, esse valor permanecerá o mesmo, mas pode ser modificado.
Protocolo de encaminhamento (apenas protocolo de correspondência) Ambos Se HTTP e HTTPS estiverem selecionados, a Porta da Frente do Azure corresponderá à solicitação de entrada.
Nome do conjunto de regras AFD Não há um conceito de conjunto de regras na CDN da Microsoft. Após a migração, todas as regras são agrupadas num único conjunto de regras com o nome na forma de endpointprefixMigratedRule. Por exemplo, o ponto de extremidade contoso.azureedge.net, o nome do conjunto de regras é contosoMigratedRuleSet
Colocação em cache Ambos O cache é sempre definido como habilitado e mapeado para as configurações de cache e compactação na CDN do Azure da Microsoft (clássica).

Para BypassCachingforQueryString, é criado um conjunto de regras com o nome bypassCachingforQueryStringMigrated após a migração. Se o endpoint clássico tiver outras regras, é agrupado no mesmo conjunto de regras que a regra bypassCachingforQueryStringMigrated .

SE "Query String" maior que 0
ENTÃO "Substituição da Configuração de Rota" -> "Substituir grupo de origem" Não -> "Cache" desativado
Afinidade de sessão Ambos Desabilitado por padrão na CDN do Azure, a menos que configurado e será desabilitado após a migração. Essa configuração pode ser habilitada no Azure Front Door.
Regra do mecanismo de regras globais CDN Na CDN do Azure da Microsoft (Clássica), há regras globais do mecanismo de regras. Após a migração, os conjuntos de regras são criados sem quaisquer condições e são associados à rota que foi criada para o endpoint clássico.
Filtro geográfico CDN Após a migração, são criadas políticas WAF com um SKU de mapeamento à sua escolha e regras WAF personalizadas para mapear as regras de filtro geográfico e associadas à rota correspondente.
Política WAF associada O Firewall de Aplicações Web está em visualização prévia para a CDN do Azure da Microsoft (clássica). Para recursos CDN com políticas WAF em pré-visualização, estas políticas têm de ser recriadas após a migração.
Domínios personalizados Esta seção usa www.contoso.com como exemplo para mostrar o que acontece com um domínio que está passando pela migração. O domínio www.contoso.com personalizado aponta para contoso.azureedge.net na CDN do Azure da Microsoft (clássica) como um registro CNAME.

Quando www.contoso.com é movido para o novo perfil do Azure Front Door:
- A associação para o domínio personalizado mostra o novo ponto de extremidade do Front Door como contoso-<hashvalue>.z01.azurefd.net. Observe que pode z01 ser qualquer valor com uma letra alfabética e dois números. O CNAME do domínio personalizado é automaticamente apontado para o novo nome do ponto de extremidade com o valor de hash no back-end. Neste momento, você pode alterar o registro CNAME com seu provedor DNS para o novo nome do ponto de extremidade com o valor de hash.
- O endpoint contoso.azureedge.net clássico surge como um domínio personalizado no perfil migrado do Azure Front Door no separador Domínio Migrado da página Domínios. Este domínio está associado à rota migrada padrão. Essa rota padrão só pode ser removida quando o domínio for desassociado dela. As propriedades do domínio não podem ser atualizadas, exceto ao associar e remover a associação de uma rota. O domínio só pode ser eliminado depois de mudar o CNAME para o novo nome do endpoint.
- O estado do certificado e o estado de DNS para www.contoso.com são os mesmos que o perfil da CDN do Azure da Microsoft (clássico).

Não são feitas alterações nas configurações de rotação automática do certificado gerenciado.

Passo seguinte