Migrering från Azure Front Door (classic) till standard- eller premiumnivå

Gäller för: ✔️ Front Door (klassisk)

Viktigt!

Azure Front Door (klassisk) går i pension den 31 mars 2027. Eftersom tjänsten läggs ner stöder den inte längre profilskapande, onboarding av nya domäner eller hanterade certifikat. För att undvika avbrott i tjänsten migrera till Azure Front Door Standard eller Premium. Mer information finns i Azure Front Door (klassisk) pensionering.

Azure Front Door Standard och Premium släpptes i mars 2022 som nästa generations nätverkstjänst för innehållsleverans. De nyare nivåerna kombinerar funktionerna i Azure Front Door (klassisk), Microsoft CDN (klassisk) och Web Application Firewall (WAF). Genom att använda funktioner som Private Link-integration, förbättrad regelmotor och avancerad diagnostik kan du säkra och påskynda dina webbapplikationer för att ge dina kunder en bättre upplevelse.

Migrera din klassiska profil till en av de nyare nivåerna för att dra nytta av de nya funktionerna och förbättringarna. För att göra övergången till de nya nivåerna enklare erbjuder Azure Front Door en migrering utan driftstopp för att flytta din arbetsbelastning från Azure Front Door (classic) till antingen Standard eller Premium.

I den här artikeln lär du dig om migrationsprocessen, förstår de förändringar som är inblandade och vad du ska göra före, under och efter migreringen.

Översikt över migreringsprocessen

Migrering till Standard- eller Premium-nivå för Azure Front Door sker i antingen tre eller fem faser beroende på om du använder certifikatet. Hur lång tid det tar att migrera beror på komplexiteten i din Azure Front Door-profil (klassisk). Du kan räkna med att migreringen tar några minuter för en enkel Azure Front Door-profil och längre för en profil som har flera frontend-domäner, backend-pooler, routningsregler och regler för regelmotorn.

Faser av migrering

Verifiera kompatibilitet

Migreringsverktyget kontrollerar om din Azure Front Door (classic)-profil är kompatibel för migrering. Om valideringen misslyckas ger den förslag på hur man löser eventuella problem innan du kan validera igen.

  • Azure Front Door Standard och Premium kräver att alla anpassade domäner använder HTTPS. Om du inte har ett eget certifikat kan du använda ett Hanterat Azure Front Door-certifikat. Certifikatet är gratis och hanteras åt dig.

  • Sessionsaffinitet är aktiverat i ursprungsgruppsinställningarna för en Azure Front Door Standard- eller Premium-profil. I Azure Front Door (classic) sätter du sessionsaffinitet på domännivå. Som en del av migreringen baseras sessionstillhörigheten på profilinställningarna för Front Door (klassisk). Om du har två domäner i din Front Door (klassiska) profil som delar samma backend-pool måste sessionsaffiniteten vara konsekvent över båda domänerna för att migreringsvalideringen ska gå igenom.

  • Om du använder BYOC (Bring Your Own Certificate) för Azure Front Door (classic) måste du ge Key Vault åtkomst till Azure Front Door Standard eller Premium. Det här steget krävs för att Azure Front Door Standard eller Premium ska få åtkomst till ditt certifikat i Key Vault. Om du använder Azure Front Door managed certificate behöver du inte ge Key Vault-åtkomst.

    Kommentar

    Hanterat certifikat stöds för närvarande inte för Azure Front Door Standard eller Premium i Azure Government Cloud. Du måste använda BYOC för Azure Front Door Standard eller Premium i Azure Government Cloud eller vänta tills den här funktionen är tillgänglig.

Förbereda för migrering

Azure Front Door skapar en ny Standard- eller Premium-profil baserat på konfigurationen av din Front Door-profil (klassisk). Den nya Front Door-profilnivån beror på de policyinställningar för Web Application Firewall (WAF) som du associerar med profilen.

  • Premium – Om din WAF-princip har hanterade WAF-regler som är associerade med Azure Front Door-profilen (klassisk).

  • Standard – Om din WAF-princip bara har anpassade WAF-regler som är associerade med Azure Front Door-profilen (klassisk).

Kommentar

Du kan uppgradera en standardnivå Front Door-profil till premiumnivå efter migreringen. Du kan dock inte nedgradera en premium-nivå Front Door-profil till standardnivå efter migrering.

Under förberedelsefasen skapar Azure Front Door en kopia av varje WAF-princip som är associerad med Front Door-profilen (klassisk). WAF-principnivån är specifik för den nivå som du migrerar till. Ett standardnamn anges för varje WAF-princip och du kan ändra namnet under den här fasen. Du kan också välja en befintlig WAF-policy som matchar den nivå du migrerar till istället för att göra en kopia. När förberedelsefasen är slutförd får du en skrivskyddad visning av den nya Front Door-profilen för att verifiera konfigurationerna.

Viktigt!

Du kan inte göra ändringar i Front Door (klassisk) konfigurationen när förberedelsefasen väl har börjat.

Aktivera hanterad identitet

Under det här steget konfigurerar du hanterad identitet för Azure Front Door för åtkomst till certifikatet i ett Azure Key Vault. Hanterad identitet krävs om du använder BYOC (Bring Your Own Certificate) för Azure Front Door (klassisk). Om du använder Azure Front Door managed certificate behöver du inte ge Key Vault-åtkomst.

Bevilja hanterad identitet till Key Vault

Det här steget lägger till hanterad identitetsåtkomst till alla Azure Key Vaults som används i Front Door-profilen (klassisk).

Migrera

Innan du bestämmer dig för migrering i detta steg, om du bestämmer dig för att du inte vill gå vidare med migreringen, välj Avbryt migration. Om du avbryter migreringen tas den nya Front Door-profilen som skapades bort. Azure Front Door-profilen (klassisk) är fortfarande aktiv och du kan fortsätta att använda den. Du behöver manuellt radera alla WAF-policykopior.

Men när du väl har åtett dig migration i detta steg sker ingen abort eller tillbakadragning. När migreringen har påbörjats inaktiveras Azure Front Door-profilen (klassisk) och Azure Front Door Standard- eller Premium-profilen aktiveras. Trafiken börjar flöda genom den nya profilen när migreringen är klar.

Migreringen är på kontrollplanet och dataplanet förblir detsamma. I normala fall misslyckas inte migreringen. Men i sällsynta fall, om migreringen misslyckas i detta steg, påverkar det inte trafikleveransen. Den enda påverkan är att du inte kan göra ändringar i Azure Front Door-profilen.

Serviceavgifter för Azure Front Door Standard eller Premium-tier börjar när migreringen är klar.

Övergång till slutpunkt efter migrering

Azure Front Door (klassisk) använder ett annat fullständigt kvalificerat domännamn (FQDN) än Azure Front Door Standard eller Premium. En klassisk slutpunkt kan till exempel vara contoso.azurefd.net, medan en Standard- eller Premium-slutpunkt kan vara contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. För mer information, se Slutpunkter i Azure Front Door.

Även om Azure Front Door automatiskt routar trafik från den klassiska endpointen till din nya Standard- eller Premium-profil utan några konfigurationsändringar, måste du utföra följande åtgärd efter migreringen beroende på ditt scenario:

  • Anpassade domäner: Uppdatera DNS-posten så att den pekar på den nya Azure Front Door Standard/Premium-endpointen.

  • Direkt användning av den klassiska standardendpointen: Ersätt det klassiska värdnamnet med det nya endpoint-hostnamnet i dina applikationer, klienter och integrationer.

Båda ändpunkterna förblir funktionella under övergången, så du kan göra och validera denna förändring utan driftstopp.

Varning

Slutför övergången till den nya Azure Front Door Standard/Premium-slutpunkten senast den 31 mars 2028. Från och med 1 april 2028 stöds inte längre klassiska endpoints och kan sluta fungera. Anpassade domäner, applikationer eller klienter som fortfarande är beroende av en klassisk endpoint kan sluta ta emot trafik.

Betydande ändringar vid migrering till Standard- eller Premium-nivåer

Viktigt!

  • Om din Azure Front Door (classic)-profil kvalificerar sig för migrering till Standard-nivå men antalet resurser överstiger Standard-nivåns kvotgräns, flyttar migreringsprocessen den istället till Premium-nivå.
  • Om du använder Azure PowerShell, Azure CLI, API eller Terraform för att migrera behöver du skapa WAF-policyer separat.

DevOps

Azure Front Door Standard och Premium använder ett annat namnområde för resursprovidern i Microsoft.Cdn, medan Azure Front Door (klassisk) använder Microsoft.Network. Efter att du migrerat din Azure Front Door-profil behöver du ändra ditt DevOps-skript för att använda det nya namnrymden, uppdaterade Azure PowerShell-modulen, CLI-kommandon och API:er.

Slutpunkt med hash-värde

Azure Front Door Standard- och Premium-endpoints inkluderar ett hashvärde för att förhindra att din domän tas över. Formatet för slutpunktsnamnet är <endpointname>-<hashvalue>.z01.azurefd.net. Namnet på Front Door (klassisk) endpoint fortsätter att fungera efter migreringen, men ersätt det med det nyskapade endpoint-namnet från din nya Standard- eller Premium-profil. Mer information finns i Endpoint-domännamn.

Loggar och mätvärden

Diagnostikloggar och mått migreras inte. Azure Front Door Standard- och Premium-loggfält skiljer sig från Azure Front Door (klassisk). Standard- och Premium-nivån har hälsoprobeloggning och du bör aktivera diagnostisk loggning efter att du migrerat. Standard- och Premium-nivån stöder också inbyggda rapporter som börjar visa data när migreringen är klar. Mer information finns i Azure Front Door-rapporter.

Brandvägg för webbaserade program (WAF)

Typen av regler i WAF-policyn avgör vilken standard Azure Front Door-tier som väljs för migrering. Detta avsnitt täcker scenarier för olika regeltyper för en WAF-policy.

Klassisk WAF-policy med endast anpassade regler – den nya Azure Front Door-profilen har Standard-nivå som standard och du kan uppgradera till Premium under migreringen. Om du använder portalen för migrering skapar Azure anpassade WAF-regler för Standard. Om du uppgraderar till Premium under migreringen skapas anpassade WAF-regler som en del av migreringsprocessen. Du behöver lägga till hanterade WAF-regler manuellt efter migreringen om du vill använda hanterade regler.

Klassisk WAF-policy med endast hanterade WAF-regler, eller både hanterade och anpassade WAF-regler – den nya Azure Front Door-profilen är standardinställning till Premium-nivå och du kan inte nedgradera under migreringen. Om du vill använda Standard-nivån måste du ta bort WAF-policyassociationen eller ta bort de hanterade WAF-reglerna från Front Door (klassisk) WAF-policyn.

Kommentar

För att undvika att skapa duplicerade WAF-principer under migreringen ger migreringsfunktionen möjlighet att antingen skapa kopior eller använda en befintlig Azure Front Door Standard- eller Premium WAF-princip.

Azure Policy för Azure Front Door WAF

Azure Policy for WAF är inte tillgängligt för Azure Front Door Standard och Premium. Med Azure Policy kan du ange och kontrollera WAF-standarder för din organisation i stor skala.

Namngivningskonvention som används för migrering

Under migreringen används ett standardprofilnamn i formatet <endpointprefix>-migrated. Till exempel har en Azure Front Door (klassisk) endpoint med namnet myEndpoint.azurefd.net standardnamnet myEndpoint-migrated. Ett WAF-principnamn har -standard eller -premium tillagt till det klassiska WAF-principnamnet. Till exempel har en Front Door (klassisk) WAF-policy med namnet contosoWAF1 standardnamnet contosoWAF1-premium. Du kan byta namn på både Front Door-profilen och WAF-policyn under migreringsprocessen. Det går inte att byta namn på konfigurationen för regelmotorn och dirigeringar. I stället tilldelas standardnamn.

URL-omdirigering och URL-omskrivning stöds via regelmotorn i Azure Front Door Standard och Premium, medan Azure Front Door (klassisk) stöder dem via routningsregler. Under migreringen skapas dessa två regler som regeluppsättningsregler i en Standard- och Premium-profil. Namngivningarna av dessa regler är urlRewriteMigrated och urlRedirectMigrated.

Resursstatus

Följande tabell förklarar de olika stegen i migreringsprocessen och om du kan göra ändringar i profilen.

Migreringstillstånd Resurstillstånd för Front Door (klassisk) Kan du göra förändringar? Framdörr Standard/Premium Kan du göra förändringar?
Före migreringen Aktiv Ja Saknas Saknas
Verifiera kompatibiliteten Aktiv Ja Saknas Saknas
Förbereda för migrering Migrera Nej Skapar Nej
Genomföra migreringen Migrera Nej GenomförMigration Nej
Genomförd migrering Migrerad Nej Aktiv Ja
Avbryta migreringen AvbryterMigration Nej Tas bort Nej
Migrering avbröts Aktiv Ja Borttagen Saknas