Gäller för: ✔️ Front Door (klassisk)
På Azure Front Door Standard- och Premium-nivån får du de senaste nätverksfunktionerna för molnleverans till Azure. Genom att använda förbättrade säkerhetsfunktioner och en allt-i-ett-tjänst säkrar du ditt applikationsinnehåll och för det närmare slutanvändarna via Microsoft globala nätverk. Den här artikeln vägleder dig genom migreringsprocessen för att flytta din Azure Front Door-profil (klassisk) till antingen en Standard- eller Premium-nivåprofil med Azure PowerShell.
Förutsättningar
- Läs artikeln Om migrering av Front Door-nivå.
- Se till att din Front Door-profil (klassisk) kan migreras:
- Azure Front Door Standard och Premium kräver att alla anpassade domäner använder HTTPS. Om du inte har ett eget certifikat, använd ett Azure Front Door-hanterat certifikat. Certifikatet är kostnadsfritt och Azure hanterar det åt dig.
- Sessionsaffinitet är aktiverat i ursprungsgruppsinställningarna för en Azure Front Door Standard- eller Premium-profil. I Azure Front Door (classic), sätt session affinity på domännivå. Som en del av migreringen baseras sessionstillhörigheten på profilinställningarna för Front Door (klassisk). Om du har två domäner i din klassiska profil som delar samma backend-pool (ursprungsgrupp), måste sessionsaffiniteten vara konsekvent över båda domänerna för att migreringsvalidering ska gå igenom.
- Den senaste Azure PowerShell-modulen installerad lokalt eller Azure Cloud Shell. Mer information finns i Installera och konfigurera Azure PowerShell.
Kommentar
Du behöver inte göra några DNS-ändringar före eller under migreringsprocessen. Men när migreringen är klar och trafiken flödar genom din nya Azure Front Door-profil behöver du uppdatera dina DNS-poster. För mer information, se Slutpunktsövergång efter migrering.
Verifiera kompatibilitet
Öppna Azure PowerShell och anslut till ditt Azure-konto. Mer information finns i Ansluta till Azure PowerShell.
Testa din Azure Front Door-profil (klassisk) för att se om den är kompatibel för migrering. Använd kommandot Test-AzFrontDoorCdnProfileMigration för att testa din profil. Ersätt värdena för resursgruppens namn och resurs-ID med dina egna värden. Använd Get-AzFrontDoor för att hämta resurs-ID:t för din Front Door-profil (klassisk).
Ersätt följande värden i kommandot:
-
<subscriptionId>: Ditt prenumerations-ID.
-
<resourceGroupName>: Namnet på resursgruppen för Front Door (klassisk).
-
<frontdoorClassicName>: Namnet på Front Door-profilen (klassisk).
Test-AzFrontDoorCdnProfileMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName>
Om migreringen är kompatibel ser du följande utdata:
CanMigrate DefaultSku
---------- ----------
True Standard_AzureFrontDoor or Premium_AzureFrontDoor
Om migreringen inte är kompatibel visas följande utdata:
CanMigrate DefaultSku
---------- ----------
False
Förbereda för migrering
Kommentar
- Managed certificate stöds för närvarande inte för Azure Front Door Standard eller Premium i Azure Government Cloud. Du måste använda BYOC för Azure Front Door Standard eller Premium i Azure Government Cloud eller vänta tills den här funktionen är tillgänglig.
Kör kommandot Start-AzFrontDoorCdnProfilePrepareMigration för att förbereda migreringen. Byt ut värdena för resursgruppens namn, resurs-ID och profilnamn med dina egna värden. För SkuName, använd antingen Standard_AzureFrontDoor eller Premium_AzureFrontDoor.
SkuName baseras på utdata från kommandot Test-AzFrontDoorCdnProfileMigration.
Ersätt följande värden i kommandot:
-
<subscriptionId>: Ditt prenumerations-ID.
-
<resourceGroupName>: Namnet på resursgruppen för Front Door (klassisk).
-
<frontdoorClassicName>: Namnet på Front Door-profilen (klassisk).
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor
Utdata ser ut ungefär så här:
Starting the parameter validation process.
The parameters are successfully validated.
Your new Front Door profile is being created. Wait until the process finishes. This process might take several minutes.
Your new Front Door profile with the configuration is successfully created.
Kör kommandot Get-AzFrontDoorWafPolicy för att hämta resurs-ID:t för din WAF-princip. Ersätt värdena för resursgruppens namn och WAF-principnamnet med dina egna värden.
Get-AzFrontDoorWafPolicy -ResourceGroupName myAFDResourceGroup -Name myClassicFrontDoorWAF
Utdata ser ut ungefär så här:
PolicyMode : Detection
PolicyEnabledState : Enabled
RedirectUrl :
CustomBlockResponseStatusCode : 403
CustomBlockResponseBody :
RequestBodyCheck : Disabled
CustomRules : {}
ManagedRules : {Microsoft.Azure.Commands.FrontDoor.Models.PSAzureManagedRule}
Etag :
ProvisioningState : Succeeded
Sku : Classic_AzureFrontDoor
Tags :
Id : /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF
Name : myFrontDoorWAF
Type :
Kör kommandot New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject för att skapa ett minnesinternt objekt för WAF-principmigrering. Använd WAF-ID:t i det sista steget för MigratedFromId. Om du vill använda en befintlig WAF-princip, ersätt värdet för MigratedToId med ett resurs-ID för en WAF-princip som matchar den Front Door-nivå du migrerar till. Om du skapar en ny WAF-principkopia kan du ändra namnet på WAF-principen i resurs-ID:t.
$wafMapping = New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject -MigratedFromId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF -MigratedToId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myFrontDoorWAF
Kör kommandot Start-AzFrontDoorCdnProfilePrepareMigration för att förbereda migreringen. Ersätt värdena för resursgruppens namn, resurs-ID, profilnamn med dina egna värden. För SkuName använder du antingen Standard_AzureFrontDoor eller Premium_AzureFrontDoor.
SkuName baseras på utdata från kommandot Test-AzFrontDoorCdnProfileMigration.
Ersätt följande värden i kommandot:
-
<subscriptionId>: Ditt prenumerations-ID.
-
<resourceGroupName>: Namnet på resursgruppen för Front Door (klassisk).
-
<frontdoorClassicName>: Namnet på Front Door-profilen (klassisk).
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor -MigrationWebApplicationFirewallMapping $wafMapping
Utdata ser ut ungefär så här:
Starting the parameter validation process.
The parameters are successfully validated.
Your new Front Door profile is being created. Wait until the process finishes. This process might take several minutes.
Your new Front Door profile with the configuration is successfully created.
Om du migrerar en Front Door-profil med BYOC måste du aktivera hanterad identitet i Front Door-profilen. Du måste ge Front Door-profilen åtkomst till nyckelvalvet där certifikatet lagras.
Kör kommandot Start-AzFrontDoorCdnProfilePrepareMigration för att förbereda migreringen. Byt ut värdena för resursgruppens namn, resurs-ID och profilnamn med dina egna värden. För SkuName, använd antingen Standard_AzureFrontDoor eller Premium_AzureFrontDoor.
SkuName baseras på utdata från kommandot Test-AzFrontDoorCdnProfileMigration.
Systemtilldelad
För IdentityType använder du SystemAssigned.
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName myAFDResourceGroup -ClassicResourceReferenceId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/Frontdoors/myAzureFrontDoorClassic -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor -IdentityType SystemAssigned
Användare tilldelad
Kör kommandot Get-AzUserAssignedIdentity för att hämta resurs-ID:t för en användartilldelad identitet.
$id = Get-AzUserAssignedIdentity -ResourceGroupName myResourceGroup -Name afduseridentity
$id.Id
Utdata ser ut ungefär så här:
/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity
För IdentityType använder du UserAssigned och för IdentityUserAssignedIdentity,* använd resurs-ID:t från föregående steg.
Ersätt följande värden i kommandot:
-
<subscriptionId>: Ditt prenumerations-ID.
-
<resourceGroupName>: Namnet på resursgruppen för Front Door (klassisk).
-
<frontdoorClassicName>: Namnet på Front Door-profilen (klassisk).
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor -IdentityType UserAssigned -IdentityUserAssignedIdentity @{"/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity" = @{}}
Utdata ser ut ungefär så här:
Starting the parameter validation process.
The parameters are successfully validated.
Your new Front Door profile is being created. Wait until the process finishes. This process might take several minutes.
Your new Front Door profile with the configuration is successfully created.
Det här exemplet visar hur du migrerar en Front Door-profil med flera WAF-principer och aktiverar både systemtilldelad och användartilldelad identitet.
Kör kommandot Get-AzFrontDoorWafPolicy för att hämta resurs-ID:t för din WAF-princip. Ersätt värdena för resursgruppens namn och WAF-principnamnet med dina egna värden.
Get-AzFrontDoorWafPolicy -ResourceGroupName myAFDResourceGroup -Name myClassicFrontDoorWAF
Utdata ser ut ungefär så här:
PolicyMode : Detection
PolicyEnabledState : Enabled
RedirectUrl :
CustomBlockResponseStatusCode : 403
CustomBlockResponseBody :
RequestBodyCheck : Disabled
CustomRules : {}
ManagedRules : {Microsoft.Azure.Commands.FrontDoor.Models.PSAzureManagedRule}
Etag :
ProvisioningState : Succeeded
Sku : Classic_AzureFrontDoor
Tags :
Id : /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF
Name : myFrontDoorWAF
Type :
Kör kommandot New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject för att skapa ett minnesinternt objekt för WAF-principmigrering. Använd WAF-ID:t i det sista steget för MigratedFromId. Om du vill använda en befintlig WAF-princip, ersätt värdet för MigratedToId med ett resurs-ID för en WAF-princip som matchar den Front Door-nivå du migrerar till. Om du skapar en ny WAF-principkopia kan du ändra namnet på WAF-principen i resurs-ID:t.
$wafMapping1 = New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject -MigratedFromId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF1 -MigratedToId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myFrontDoorWAF1
$wafMapping2 = New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject -MigratedFromId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myClassicFrontDoorWAF2 -MigratedToId /subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.Network/frontdoorwebapplicationfirewallpolicies/myFrontDoorWAF2
Ange båda hanterade identitetstyperna i en variabel.
$identityType = "SystemAssigned, UserAssigned"
Kör kommandot Get-AzUserAssignedIdentity för att hämta resurs-ID:t för en användartilldelad identitet.
$id1 = Get-AzUserAssignedIdentity -ResourceGroupName myResourceGroup -Name afduseridentity1
$id1.Id
$id2 = Get-AzUserAssignedIdentity -ResourceGroupName myResourceGroup -Name afduseridentity2
$id2.Id
Utdata ser ut ungefär så här:
/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity1
/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/myAFDResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity2
Ange det användartilldelade identitetsresurs-ID:t i en variabel.
$userInfo = @{
"subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity1" = @{}}
"subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/afduseridentity2" = @{}}
}
Kör kommandot Start-AzFrontDoorCdnProfilePrepareMigration för att förbereda migreringen. Ersätt värdena för resursgruppens namn, resurs-ID, profilnamn med dina egna värden. För SkuName använder du antingen Standard_AzureFrontDoor eller Premium_AzureFrontDoor.
SkuName baseras på utdata från kommandot Test-AzFrontDoorCdnProfileMigration. Parametern MigrationWebApplicationFirewallMapping tar emot en matris med WAF-policymigreringsobjekt. Parametern IdentityType tar en kommaavgränsad lista med identitetstyper. Parametern IdentityUserAssignedIdentity tar en hash-tabell med användartilldelade identitetsresurs-ID:er.
Ersätt följande värden i kommandot:
-
<subscriptionId>: Ditt prenumerations-ID.
-
<resourceGroupName>: Namnet på resursgruppen för Front Door (klassisk).
-
<frontdoorClassicName>: Namnet på Front Door-profilen (klassisk).
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor -MigrationWebApplicationFirewallMapping @($wafMapping1, $wafMapping2) -IdentityType $identityType -IdentityUserAssignedIdentity $userInfo
Utdata ser ut ungefär så här:
Starting the parameter validation process.
The parameters are successfully validated.
Your new Front Door profile is being created. Wait until the process finishes. This process might take several minutes.
Your new Front Door profile with the configuration is successfully created.
Migrera
Kör kommandot Enable-AzFrontDoorCdnProfileMigration för att migrera din Front Door (klassisk).
Enable-AzFrontDoorCdnProfileMigration -ProfileName myAzureFrontDoor -ResourceGroupName myAFDResourceGroup
Utdata ser ut ungefär så här:
Start to migrate.
This process disables your Front Door (classic) profile and moves all your traffic and configurations to the new Front Door profile.
Migrate succeeded.
Kör kommandot Stop-AzFrontDoorCdnProfileMigration för att avbryta migreringsprocessen.
Stop-AzFrontDoorCdnProfileMigration -ProfileName myAzureFrontDoor -ResourceGroupName myAFDResourceGroup
Utdata ser ut ungefär så här:
Start to abort the migration.
Your new Front Door profile is deleted and your existing profile remains active. WAF policies aren't deleted.
Wait until the process finishes. This process can take several minutes.
Abort succeeded.
Övergång till slutpunkt efter migrering
Azure Front Door (klassisk) använder ett annat fullständigt kvalificerat domännamn (FQDN) än Azure Front Door Standard eller Premium. En klassisk slutpunkt kan till exempel vara contoso.azurefd.net, medan en Standard- eller Premium-slutpunkt kan vara contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. För mer information, se Slutpunkter i Azure Front Door.
Även om Azure Front Door automatiskt routar trafik från den klassiska endpointen till din nya Standard- eller Premium-profil utan några konfigurationsändringar, måste du utföra följande åtgärd efter migreringen beroende på ditt scenario:
Anpassade domäner: Uppdatera DNS-posten så att den pekar på den nya Azure Front Door Standard/Premium-endpointen.
Direkt användning av den klassiska standardendpointen: Ersätt det klassiska värdnamnet med det nya endpoint-hostnamnet i dina applikationer, klienter och integrationer.
Båda ändpunkterna förblir funktionella under övergången, så du kan göra och validera denna förändring utan driftstopp.
Varning
Slutför övergången till den nya Azure Front Door Standard/Premium-slutpunkten senast den 31 mars 2028. Från och med 1 april 2028 stöds inte längre klassiska endpoints och kan sluta fungera. Anpassade domäner, applikationer eller klienter som fortfarande är beroende av en klassisk endpoint kan sluta ta emot trafik.
Relaterat innehåll