Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: ✔️ Front Door (klassisk)
Viktigt!
Azure Front Door (klassisk) går i pension den 31 mars 2027. Eftersom tjänsten läggs ner stöder den inte längre profilskapande, onboarding av nya domäner eller hanterade certifikat. För att undvika avbrott i tjänsten migrera till Azure Front Door Standard eller Premium. Mer information finns i Azure Front Door (klassisk) pensionering.
Azure Front Door Standard- och Premium-nivåerna erbjuder avancerade nätverksfunktioner för molnleverans, förbättrad säkerhet och bättre prestanda med hjälp av microsofts globala nätverk. Den här guiden hjälper dig att migrera din Azure Front Door-profil (klassisk) till en standard- eller Premium-nivåprofil.
Förutsättningar
- Granska migrering av Azure Front Door (classic) till Standard- eller Premium-nivå.
- Se till att din Azure Front Door-profil (klassisk) uppfyller migreringskraven:
- Azure Front Door Standard och Premium kräver att alla anpassade domäner använder HTTPS. Om du inte har ett eget certifikat, använd ett Azure Front Door-hanterat certifikat, som är gratis och hanterat åt dig.
- Sessionstillhörighet aktiveras i inställningarna för ursprungsgruppen för Azure Front Door Standard- eller Premium-profiler. I Azure Front Door (klassisk) anges sessionstillhörighet på domännivå. Under migreringen baseras inställningarna för sessionstillhörighet på profilen Azure Front Door (klassisk). Om du har två domäner i den klassiska profilen som delar samma serverdelspool (ursprungsgrupp) måste sessionstillhörigheten vara konsekvent mellan båda domänerna för att migreringsverifieringen ska kunna godkännas.
Anteckning
Du behöver inte göra några DNS-ändringar före eller under migreringen. Men efter att migreringen är klar och trafiken flödar genom din nya Azure Front Door-profil måste du uppdatera dina DNS-poster. För mer information, se Slutpunktsövergång efter migrering.
Verifiera kompatibilitet
Gå till din Azure Front Door (classic) resurs och välj Migration under Inställningar.
Välj Verifiera för att kontrollera om din Azure Front Door-profil (klassisk) är kompatibel för migrering. Valideringen kan ta upp till två minuter beroende på hur komplex din profil är.
Om migreringen inte är kompatibel väljer du Visa fel för att se listan över fel och rekommendationer för att lösa dem.
När din Azure Front Door (classic) profil klarar valideringen och är kompatibel för migrering, gå vidare till förberedelsefasen.
Förbereda för migrering
Gå igenom standardnamnet för den nya Azure Front Door-profilen. Ändra namnet om du vill.
Granska den automatiskt valda Azure Front Door-nivån baserat på Azure Front Door (classic) WAF-policyinställningarna.
- Standard – Vald om du bara har anpassade WAF-regler som är associerade med Azure Front Door-profilen (klassisk). Du kan välja att uppgradera till en Premium-nivå.
- Premium – Valt om du använder hanterade WAF-regler som är associerade med Azure Front Door-profilen (klassisk). Om du vill använda standardnivån tar du bort de hanterade WAF-reglerna från Azure Front Door-profilen (klassisk).
Välj Konfigurera WAF-principuppgraderingar för att bestämma om du vill uppgradera dina aktuella WAF-principer eller använda en befintlig kompatibel WAF-princip.
Anteckning
Länken Konfigurera WAF-principuppgraderingar visas endast om du har WAF-principer som är associerade med Azure Front Door-profilen (klassisk).
För varje WAF-princip som är associerad med Azure Front Door-profilen (klassisk) väljer du en åtgärd. Du kan kopiera WAF-principen så att den matchar den nivå som du migrerar till eller använder en befintlig kompatibel WAF-princip. Du kan också ändra WAF-principnamnet från det angivna standardnamnet. När du är klar väljer du Apply för att spara dina Azure Front Door WAF-inställningar.
Välj Förbered och välj Ja när du uppmanas att bekräfta att du vill fortsätta med migreringsprocessen. När du har bekräftat kan du inte göra ytterligare ändringar i profilen Azure Front Door (klassisk).
Välj länken som visas för att visa konfigurationen av den nya Azure Front Door-profilen. Granska varje inställning för att se till att de är korrekta. När du är klar väljer du X i det övre högra hörnet för att återgå till migreringsskärmen.
Aktivera hanterade identiteter
Om du använder ditt eget certifikat behöver du aktivera managed identity så att Azure Front Door kan komma åt certifikatet i ditt Azure Key Vault. Hanterad identitet är en funktion i Microsoft Entra ID som du kan använda för att säkert ansluta till andra Azure tjänster utan att hantera autentiseringsuppgifter. Mer information finns i Vad är hanterade identiteter för Azure-resurser?
Anteckning
Om du inte använder ditt eget certifikat behöver du inte aktivera hanterade identiteter eller ge tillgång till Key Vault. Du kan gå vidare till migreringsfasen.
Välj Aktivera och välj sedan antingen Systemtilldelad eller Användartilldelad beroende på vilken typ av hanterad identitet du vill använda.
- Systemtilldelad – Växla status till På och välj sedan Spara.
- Tilldelad användare – Information om hur du skapar en användartilldelad hanterad identitet finns i Skapa en användartilldelad identitet. Om du redan har en användartilldelad hanterad identitet väljer du identiteten och väljer sedan Lägg till.
Stäng sidan för att återgå till migreringssidan. Du ser att hanterade identiteter har aktiverats.
Bevilja hanterad identitet åtkomst till Azure Key Vault
Välj Bevilja för att lägga till den hanterade identiteten i alla Azure Key Vaults som används med Azure Front Door-profilen (klassisk).
Migrera
Välj Migrera för att starta migreringsprocessen. Bekräfta genom att välja Ja när du uppmanas att göra det. Migreringstiden beror på komplexiteten i din Azure Front Door-profil (klassisk).
Anteckning
Om du avbryter migreringen tas endast den nya Azure Front Door-profilen bort. Du måste manuellt ta bort alla nya WAF-policykopior.
När migreringen har slutförts väljer du banderollen överst på sidan eller länken i meddelandet för att få åtkomst till den nya Azure Front Door-profilen.
Azure Front Door-profilen (klassisk) är nu Inaktiverad och kan tas bort från din prenumeration.
Varning
Om du tar bort den nya profilen efter migreringen tas produktionsmiljön bort, vilket är oåterkalleligt.
Övergång till slutpunkt efter migrering
Azure Front Door (klassisk) använder ett annat fullständigt kvalificerat domännamn (FQDN) än Azure Front Door Standard eller Premium. En klassisk slutpunkt kan till exempel vara contoso.azurefd.net, medan en Standard- eller Premium-slutpunkt kan vara contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. För mer information, se Slutpunkter i Azure Front Door.
Även om Azure Front Door automatiskt routar trafik från den klassiska endpointen till din nya Standard- eller Premium-profil utan några konfigurationsändringar, måste du utföra följande åtgärd(er) efter migreringen beroende på ditt scenario:
Anpassade domäner: Uppdatera DNS-posten så att den pekar på den nya Azure Front Door Standard/Premium-endpointen.
Direkt användning av den klassiska standardendpointen: Ersätt det klassiska värdnamnet med det nya endpoint-hostnamnet i dina applikationer, klienter och integrationer.
Båda ändpunkterna förblir funktionella under övergången, så du kan göra och validera denna förändring utan driftstopp.
Varning
Slutför övergången till den nya Azure Front Door Standard/Premium-slutpunkten senast den 31 mars 2028. Från och med 1 april 2028 stöds inte längre klassiska endpoints och kan sluta fungera. Anpassade domäner, applikationer eller klienter som fortfarande är beroende av en klassisk endpoint kan sluta ta emot trafik.