Migrera Azure Front Door (klassisk) till Standard- eller Premium-nivå

Gäller för: ✔️ Front Door (klassisk)

Viktigt!

Azure Front Door (klassisk) går i pension den 31 mars 2027. Eftersom tjänsten läggs ner stöder den inte längre profilskapande, onboarding av nya domäner eller hanterade certifikat. För att undvika avbrott i tjänsten migrera till Azure Front Door Standard eller Premium. Mer information finns i Azure Front Door (klassisk) pensionering.

Azure Front Door Standard- och Premium-nivåerna erbjuder avancerade nätverksfunktioner för molnleverans, förbättrad säkerhet och bättre prestanda med hjälp av microsofts globala nätverk. Den här guiden hjälper dig att migrera din Azure Front Door-profil (klassisk) till en standard- eller Premium-nivåprofil.

Förutsättningar

  • Granska migrering av Azure Front Door (classic) till Standard- eller Premium-nivå.
  • Se till att din Azure Front Door-profil (klassisk) uppfyller migreringskraven:
    • Azure Front Door Standard och Premium kräver att alla anpassade domäner använder HTTPS. Om du inte har ett eget certifikat, använd ett Azure Front Door-hanterat certifikat, som är gratis och hanterat åt dig.
    • Sessionstillhörighet aktiveras i inställningarna för ursprungsgruppen för Azure Front Door Standard- eller Premium-profiler. I Azure Front Door (klassisk) anges sessionstillhörighet på domännivå. Under migreringen baseras inställningarna för sessionstillhörighet på profilen Azure Front Door (klassisk). Om du har två domäner i den klassiska profilen som delar samma serverdelspool (ursprungsgrupp) måste sessionstillhörigheten vara konsekvent mellan båda domänerna för att migreringsverifieringen ska kunna godkännas.

Anteckning

Du behöver inte göra några DNS-ändringar före eller under migreringen. Men efter att migreringen är klar och trafiken flödar genom din nya Azure Front Door-profil måste du uppdatera dina DNS-poster. För mer information, se Slutpunktsövergång efter migrering.

Verifiera kompatibilitet

  1. Gå till din Azure Front Door (classic) resurs och välj Migration under Inställningar.

  2. Välj Verifiera för att kontrollera om din Azure Front Door-profil (klassisk) är kompatibel för migrering. Valideringen kan ta upp till två minuter beroende på hur komplex din profil är.

    Om migreringen inte är kompatibel väljer du Visa fel för att se listan över fel och rekommendationer för att lösa dem.

    Skärmbild av Azure Front Door-profilen (klassisk) där valideringsfasen misslyckas.

  3. När din Azure Front Door (classic) profil klarar valideringen och är kompatibel för migrering, gå vidare till förberedelsefasen.

Förbereda för migrering

  1. Gå igenom standardnamnet för den nya Azure Front Door-profilen. Ändra namnet om du vill.

    Skärmbild av namnfältet i förberedelsefasen för den nya Azure Front Door-profilen.

  2. Granska den automatiskt valda Azure Front Door-nivån baserat på Azure Front Door (classic) WAF-policyinställningarna.

    • Standard – Vald om du bara har anpassade WAF-regler som är associerade med Azure Front Door-profilen (klassisk). Du kan välja att uppgradera till en Premium-nivå.
    • Premium – Valt om du använder hanterade WAF-regler som är associerade med Azure Front Door-profilen (klassisk). Om du vill använda standardnivån tar du bort de hanterade WAF-reglerna från Azure Front Door-profilen (klassisk).
  3. Välj Konfigurera WAF-principuppgraderingar för att bestämma om du vill uppgradera dina aktuella WAF-principer eller använda en befintlig kompatibel WAF-princip.

    Anteckning

    Länken Konfigurera WAF-principuppgraderingar visas endast om du har WAF-principer som är associerade med Azure Front Door-profilen (klassisk).

    För varje WAF-princip som är associerad med Azure Front Door-profilen (klassisk) väljer du en åtgärd. Du kan kopiera WAF-principen så att den matchar den nivå som du migrerar till eller använder en befintlig kompatibel WAF-princip. Du kan också ändra WAF-principnamnet från det angivna standardnamnet. När du är klar väljer du Apply för att spara dina Azure Front Door WAF-inställningar.

    Skärmbild av uppgraderingsskärmen för WAF-policy.

  4. Välj Förbered och välj Ja när du uppmanas att bekräfta att du vill fortsätta med migreringsprocessen. När du har bekräftat kan du inte göra ytterligare ändringar i profilen Azure Front Door (klassisk).

  5. Välj länken som visas för att visa konfigurationen av den nya Azure Front Door-profilen. Granska varje inställning för att se till att de är korrekta. När du är klar väljer du X i det övre högra hörnet för att återgå till migreringsskärmen.

Aktivera hanterade identiteter

Om du använder ditt eget certifikat behöver du aktivera managed identity så att Azure Front Door kan komma åt certifikatet i ditt Azure Key Vault. Hanterad identitet är en funktion i Microsoft Entra ID som du kan använda för att säkert ansluta till andra Azure tjänster utan att hantera autentiseringsuppgifter. Mer information finns i Vad är hanterade identiteter för Azure-resurser?

Anteckning

Om du inte använder ditt eget certifikat behöver du inte aktivera hanterade identiteter eller ge tillgång till Key Vault. Du kan gå vidare till migreringsfasen.

  1. Välj Aktivera och välj sedan antingen Systemtilldelad eller Användartilldelad beroende på vilken typ av hanterad identitet du vill använda.

    Skärmbild av knappen Aktivera hanterad identitet för Azure Front Door-migrering.

    • Systemtilldelad – Växla status till och välj sedan Spara.
    • Tilldelad användare – Information om hur du skapar en användartilldelad hanterad identitet finns i Skapa en användartilldelad identitet. Om du redan har en användartilldelad hanterad identitet väljer du identiteten och väljer sedan Lägg till.
  2. Stäng sidan för att återgå till migreringssidan. Du ser att hanterade identiteter har aktiverats.

Bevilja hanterad identitet åtkomst till Azure Key Vault

Välj Bevilja för att lägga till den hanterade identiteten i alla Azure Key Vaults som används med Azure Front Door-profilen (klassisk).

Skärmbild av att bevilja hanterad identitet åtkomst till Azure Key Vault.

Migrera

  1. Välj Migrera för att starta migreringsprocessen. Bekräfta genom att välja Ja när du uppmanas att göra det. Migreringstiden beror på komplexiteten i din Azure Front Door-profil (klassisk).

    Anteckning

    Om du avbryter migreringen tas endast den nya Azure Front Door-profilen bort. Du måste manuellt ta bort alla nya WAF-policykopior.

  2. När migreringen har slutförts väljer du banderollen överst på sidan eller länken i meddelandet för att få åtkomst till den nya Azure Front Door-profilen.

    Skärmbild av en lyckad Azure Front Door-migrering.

  3. Azure Front Door-profilen (klassisk) är nu Inaktiverad och kan tas bort från din prenumeration.

    Varning

    Om du tar bort den nya profilen efter migreringen tas produktionsmiljön bort, vilket är oåterkalleligt.

Övergång till slutpunkt efter migrering

Azure Front Door (klassisk) använder ett annat fullständigt kvalificerat domännamn (FQDN) än Azure Front Door Standard eller Premium. En klassisk slutpunkt kan till exempel vara contoso.azurefd.net, medan en Standard- eller Premium-slutpunkt kan vara contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. För mer information, se Slutpunkter i Azure Front Door.

Även om Azure Front Door automatiskt routar trafik från den klassiska endpointen till din nya Standard- eller Premium-profil utan några konfigurationsändringar, måste du utföra följande åtgärd(er) efter migreringen beroende på ditt scenario:

  • Anpassade domäner: Uppdatera DNS-posten så att den pekar på den nya Azure Front Door Standard/Premium-endpointen.

  • Direkt användning av den klassiska standardendpointen: Ersätt det klassiska värdnamnet med det nya endpoint-hostnamnet i dina applikationer, klienter och integrationer.

Båda ändpunkterna förblir funktionella under övergången, så du kan göra och validera denna förändring utan driftstopp.

Varning

Slutför övergången till den nya Azure Front Door Standard/Premium-slutpunkten senast den 31 mars 2028. Från och med 1 april 2028 stöds inte längre klassiska endpoints och kan sluta fungera. Anpassade domäner, applikationer eller klienter som fortfarande är beroende av en klassisk endpoint kan sluta ta emot trafik.