Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: ✔️ CDN Standard från Microsoft (klassisk)
Viktigt!
Azure CDN Standard från Microsoft (classic) pensioneras den 30 september 2027. Eftersom tjänsten läggs ner stöder den inte längre profilskapande, onboarding av nya domäner eller hanterade certifikat. För att undvika avbrott i tjänsten migrera till Azure Front Door Standard eller Premium. Mer information finns i Azure CDN Standard från Microsoft (klassisk) pensionering.
Azure Front Door Standard och Premium släpptes i mars 2022 som nästa generations nätverkstjänst för innehållsleverans. De nyare nivåerna kombinerar funktionerna i Azure Front Door (klassisk), Microsoft CDN (klassisk) och Web Application Firewall (WAF). Genom att använda funktioner som Private Link-integration, förbättrad regelmotor och avancerad diagnostik kan du säkra och påskynda dina webbapplikationer för att ge dina kunder en bättre upplevelse.
Vi rekommenderar att du migrerar din klassiska profil till en av de nyare nivåerna för att dra nytta av de nya funktionerna och förbättringarna. För att underlätta övergången till de nya nivåerna tillhandahåller Azure Front Door en nollavbrottsmigrering för att flytta din arbetsbelastning från Azure Front Door (klassisk) till antingen Standard eller Premium.
I den här artikeln lär du dig om migrationsprocessen, förstår de förändringar som är inblandade och vad du ska göra före, under och efter migreringen.
Översikt över migreringsprocessen
Migrering till Standard- eller Premium-nivå för Azure Front Door sker i antingen tre eller fem faser beroende på om du använder certifikatet. Hur lång tid det tar att migrera beror på komplexiteten i din Azure CDN från Microsoft-profilen (klassisk). Du kan räkna med att migreringen tar några minuter för en enkel Azure CDN-profil och längre för en profil som har flera domäner, backend-pooler, routningsregler och regelmotorregler.
Faser av migrering
Verifiera kompatibilitet
Migreringsverktyget kontrollerar om din Azure CDN från Microsoft (classic) profil är kompatibel för migrering. Om valideringen misslyckas får du förslag på hur du kan lösa eventuella problem innan du kan validera igen.
Azure Front Door Standard och Premium kräver att alla anpassade domäner använder HTTPS. Om du inte har ett eget certifikat kan du använda ett Azure CDN från Microsofts hanterade certifikat. Certifikatet är gratis och Microsoft hanterar det åt dig.
Det finns en 1:1-mappning mellan Microsoft Azure CDN (classic) och en Azure Front Door Standard- eller Premium-slutpunkt. Det går inte att migrera ett CDN från Microsofts (klassiska) slutpunkt i ett stoppat tillstånd. Du måste antingen starta slutpunkten eller ta bort den innan du kan verifiera den igen.
Web Application Firewall (WAF) för Azure CDN från Microsoft är i förhandsvisning. Om du har en WAF-policy associerad med din klassiska Microsoft-profil för Azure CDN, måste du ta bort denna association innan du kan verifiera igen. Du kan skapa en ny WAF-princip i Azure Front Door Standard eller Premium efter migreringen.
Förbereda för migrering
Du kan välja Standard eller Premium baserat på dina affärsbehov. Välj Premium-nivån för att dra nytta av de avancerade säkerhetsfunktionerna och funktionerna. Dessa funktioner inkluderar hanterade WAF-regler, förbättrad regelmotor, botskydd och integration av privata länkar.
Anmärkning
- Om din Azure CDN från Microsoft (classic) profil kvalificerar sig för migrering till Standard-nivå men antalet resurser överstiger Standard-nivåns kvotgräns, migrerar den istället till Premium-nivå.
- En Front Door-profil på standardnivå kan uppgraderas till premiumnivå efter migrering. Dock kan en Premium-nivå Front Door-profil inte nedgraderas till Standard-nivå efter migrering .
Viktigt!
Du kan inte göra ändringar i Azure CDN från Microsoft (classic) konfiguration när förberedelsefasen väl har börjat.
Aktivera hanterad identitet
Under detta steg kan du konfigurera managed identity för Azure Front Door för att komma åt ditt certifikat i en Azure Key Vault, om du inte konfigurerade det för din Azure CDN från Microsoft (classic)-profil. Den hanterade identiteten är densamma i Azure Front Door eftersom de använder samma resursprovider. Hanterad identitet krävs om du använder BYOC (Bring Your Own Certificate). Om du använder Azure Front Door-hanterat certifikat behöver du inte bevilja Key Vault-åtkomst.
Bevilja hanterad identitet till Key Vault
Det här steget lägger till hanterad identitetsåtkomst till alla Azure Key Vaults som används i Azure CDN från Microsoft-profilen (klassisk).
Migrera
När migreringen börjar uppgraderas Azure CDN från Microsoft (classic) profilen till Azure Front Door. Efter migreringen kan du inte se Azure CDN från Microsoft (classic) profil i Azure-portalen.
Om du bestämmer dig för att du inte längre vill gå vidare med migrationsprocessen kan du välja Avbryt migration. Om du avbryter migreringen tas den nya Azure Front Door-profilen bort som skapades. Azure CDN från Microsoft-profilen (klassisk) är fortfarande aktiv och du kan fortsätta att använda den. Du behöver manuellt radera alla WAF-policykopior.
Serviceavgifter för Azure Front Door Standard eller Premium-tier börjar när migreringen är klar.
Övergång till slutpunkt efter migrering
Azure CDN från Microsoft (classic) använder ett annat fullt kvalificerat domännamn (FQDN) än Azure Front Door Standard eller Premium. En klassisk slutpunkt kan till exempel vara contoso.azurefd.net, medan en Standard- eller Premium-slutpunkt kan vara contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. För mer information, se Slutpunkter i Azure Front Door.
Även om Azure Front Door automatiskt routar trafik från den klassiska endpointen till din nya Standard- eller Premium-profil utan några konfigurationsändringar, måste du utföra följande åtgärd efter migreringen beroende på ditt scenario:
Anpassade domäner: Uppdatera DNS-posten så att den pekar på den nya Azure Front Door Standard eller Premium-endpointen.
Direkt användning av den klassiska standardendpointen: Ersätt det klassiska värdnamnet med det nya endpoint-hostnamnet i dina applikationer, klienter och integrationer.
Båda ändpunkterna förblir funktionella under övergången, så du kan göra och validera denna förändring utan driftstopp.
Varning
Slutför övergången till den nya Azure Front Door Standard/Premium-slutpunkten senast den 31 mars 2028. Från och med 1 april 2028 stöds inte längre klassiska endpoints och kan sluta fungera. Anpassade domäner, applikationer eller klienter som fortfarande är beroende av en klassisk endpoint kan sluta ta emot trafik.
Betydande ändringar vid migrering till Standard- eller Premium-nivåer
DevOps
Efter att du migrerat din Azure Front Door-profil, ändra ditt DevOps-skript till att använda det nya API:et, uppdaterade Azure PowerShell-modulen, CLI-kommandon och API:er.
Slutpunkt med hash-värde
Azure Front Door Standard- och Premium-endpoints inkluderar ett hashvärde för att förhindra att din domän tas över. Formatet för slutpunktsnamnet är <endpointname>-<hashvalue>.z01.azurefd.net. Namnet på Front Door (klassisk) endpoint fortsätter att fungera efter migreringen, men ersätt det med det nyskapade endpoint-namnet från din nya Standard- eller Premium-profil. Mer information finns i Endpoint-domännamn. Om du använder Azure CDN-endpoint i din applikationskod, uppdatera den till att använda ett eget domännamn.
Loggar, mått, kärnanalys
Diagnostikloggar och mått migreras inte. Azure Front Door Standard- och Premium-loggfält skiljer sig från Azure CDN från Microsoft (klassisk). Standard- och Premium-nivåerna har stöd för loggning av hälsokontroller, och vi rekommenderar att du aktiverar diagnostikloggning när du har migrerat.
Core Analytics stöds inte med Azure Front Door Standard- eller Premium-nivån. I stället tillhandahålls inbyggda rapporter och börjar visa data när migreringen är klar. Mer information finns i Azure Front Door-rapporter.
Resursstatus
Följande tabell förklarar de olika stegen i migreringsprocessen och om du kan göra ändringar i profilen.
| Migreringstillstånd | CDN från Microsofts (klassiska) resurstillstånd | Kan jag göra ändringar? | Framdörr Standard/Premium | Kan jag göra ändringar? |
|---|---|---|---|---|
| Före migreringen | Aktiv | Ja | Inte tillgänglig | Inte tillgänglig |
| Verifiera kompatibiliteten | Aktiv | Ja | Inte tillgänglig | Inte tillgänglig |
| Förbereda för migrering | Migrera | Nej | Nej | |
| Genomföra migreringen | GenomförMigration | Nej | ||
| Genomförd migrering | Aktiv | Ja | ||
| Avbryta migreringen | AvbryterMigration | Nej | ||
| Migrering avbröts | Aktiv | Ja |
Resursmappning efter migrering
När du migrerar din Azure CDN från Microsoft (klassisk) till Azure Front Door Standard eller Premium märker du att vissa konfigurationer har ändrats eller flyttats för att ge en bättre upplevelse för att hantera din Azure Front Door-profil. I det här avsnittet får du lära dig hur Azure CDN-resurser mappas iAzure Front Door. Resurs-ID:t för Azure Front Door ändras inte efter migreringen.
| Resurser | CDN eller AFD | Resursmappning efter migrering |
|---|---|---|
| Slutpunkt | Båda | Det finns en-till-en-mappning för Azure CDN från Microsoft (classic) och Azure Front Door Standard/Premium endpoint. Azure CDN från Microsofts (klassiska) slutpunkter krävs i ett påbörjat tillstånd eller så måste de tas bort. |
| Routnings- och vägstatus | AFD | Det finns inget vägkoncept i Azure CDN från Microsoft (klassisk). Efter migreringen skapas en standardväg i Azure Front Door Standard och Premium med alla CDN-resurser. Vägen är i ett aktiverat tillstånd och med namn i form av endpointName med bindestreck borttagna. En slutpunkt med namnet contoso-1.azureedge.net har till exempel routningsnamnet contoso1. |
| Tillämpa kontroll av certifikatnamn | AFD | Tvingande kontroll av certifikatnamn är inaktiverad i Microsoft CDN men är aktiverad som standard i Azure Front Door Standard/Premium. Efter migreringen kommer den att förbli inaktiverad för att undvika att orsaka brytförändringar. Vi rekommenderar att du aktiverar kontrollen efter migreringen i Azure Front Door. |
| Ursprung och ursprungsgrupp | Båda | 1. För CDN-resurs med ett enda ursprung och utan ursprungsgrupp skapas en standardgrupp för ursprunget med namnet defaultOriginGroup_EndpointName. 2. För multi-origin CDN, om originet är kopplat till multipla ursprungsgrupper, skapas dessa ursprung i alla ursprungsgrupper efter migration. 3. För allt annat förblir ursprungs- och ursprungsgruppens namn desamma. 4. Om CDN-profilen har ursprung som inte är kopplade till någon fungerande CDN-slutpunkt skapas en standard origin-grupp för dem men är inte associerad med några vägar. |
| Tidsgräns för ursprungssvar | AFD | Den aktuella tidsgränsen för standardsvar är 30 sekunder i Azure CDN från Microsoft (klassisk). Efter migreringen förblir det här värdet detsamma men kan ändras. |
| Vidarebefordran av protokoll (endast matchande protokoll) | Båda | Om både HTTP och HTTPS har valts matchar Azure Front Door den inkommande begäran. |
| Namn på regeluppsättning | AFD | Det finns inget regeluppsättningskoncept i Microsoft CDN. Efter migreringen grupperas alla regler i en enda regeluppsättning med namn i form av endpointprefixMigratedRule. Till exempel är slutpunkten contoso.azureedge.net, regeluppsättningens namn contosoMigratedRuleSet |
| Cache | Båda | Cachelagring är alltid inställt på aktiverat och mappat till cache- och komprimeringsinställningarna i Azure CDN från Microsoft (klassisk). För BypassCachingforQueryString skapas en regeluppsättning med namnet bypassCachingforQueryStringMigrated efter migreringen. Om den klassiska endpointen har andra regler grupperas den i samma regeluppsättning som bypassCachingforQueryStringMigrated-regeln . IF "Frågesträng" StörreÄn 0 SEDAN "Routningskonfigurationsöversidosättning" –> "Åsidosätt ursprungsgrupp" Nej –> "Cachelagring" inaktiverad |
| Sessionstillhörighet | Båda | Inaktiverad som standard i Azure CDN om den inte har konfigurerats och inaktiveras efter migreringen. Den här inställningen kan aktiveras i Azure Front Door. |
| Regel för global regelmotor | CDN | Det finns globala regelmotorregler i Azure CDN från Microsoft (klassisk). Efter migreringen skapas de som en regeluppsättning utan villkor och är associerad med den väg som skapades för den klassiska slutpunkten. |
| Geofilter | CDN | Efter migreringen skapas WAF-policyer med en mappnings-SKU efter eget val och egna WAF-regler för att kartlägga geofilterreglerna och associera dem med motsvarande rutt. |
| Associerad WAF-policy | Brandväggen för webbprogram är i förhandsversion för Azure CDN från Microsoft (klassisk). För CDN-resurser med WAF-principer i förhandsversion måste de här principerna återskapas efter migreringen. | |
| Anpassade domäner | Det här avsnittet använder www.contoso.com som exempel för att visa vad som händer med en domän som genomgår migreringen. Den anpassade domänen www.contoso.com pekar på contoso.azureedge.net i Azure CDN från Microsoft (klassisk) som en CNAME-post. När www.contoso.com flyttas till den nya Azure Front Door-profilen: – Associationen för den anpassade domänen visar den nya Front Door-slutpunkten som contoso-<hashvalue>.z01.azurefd.net. Observera att z01 kan vara valfritt värde med en alfabetisk bokstav och två siffror. CNAME för den anpassade domänen pekar automatiskt på det nya slutpunktsnamnet med hashvärdet i backend. För närvarande kan du ändra CNAME-posten hos din DNS-leverantör till det nya slutpunktsnamnet med hash-värdet. – Den klassiska slutpunkten contoso.azureedge.net visas som en anpassad domän i den migrerade Azure Front Door-profilen under fliken Migrerad domän på sidan Domäner . Den här domänen är associerad med den migrerade standardvägen. Den här standardvägen kan bara tas bort när domänen har tagits bort från den. Domänegenskaperna kan inte uppdateras, förutom när du associerar och tar bort associationen från en väg. Domänen kan bara tas bort efter att du ändrat CNAME till det nya ändpunktsnamnet. – Certifikattillståndet och DNS-tillståndet för www.contoso.com är samma som Azure CDN från Microsoft-profilen (klassisk). Inga ändringar görs i inställningarna för automatisk rotation av hanterade certifikat. |