使用 Azure PowerShell 將 Azure Front Door(傳統)移轉至 Standard 或 Premium 層級

適用於:✔️ Front Door (傳統版)

重要

Azure Front Door(經典版)將於 2027 年 3 月 31 日退休。 由於該服務即將退休,不再支援設定檔建立、新網域導入或管理憑證。 為避免服務中斷,遷移至Azure Front Door標準版或高級版。 如需詳細資訊,請參閱 ⁠Azure Front Door (傳統版) 淘汰。

Azure Front Door 標準和進階層會將最新的雲端傳遞網路功能帶入 Azure。 透過強化的安全功能與一體化服務,您可以保護應用程式內容,並透過 Microsoft 全球網路將其更貼近終端用戶。 本文會引導您完成移轉程式,以使用 Azure PowerShell 將 Azure Front Door (傳統) 設定檔移至標準或進階層設定檔。

必要條件

  • 請查看關於 Front Door 層級遷移一文。
  • 請確定可以移轉您的 Front Door (傳統) 設定檔:
    • Azure Front Door 標準和進階版需要所有自訂網域才能使用 HTTPS。 如果你沒有自己的憑證,可以使用 Azure Front Door 管理的憑證。 這個證書是免費的,Azure 會幫你管理。
      • 工作階段親和性是在 Azure Front Door Standard 或 Premium 設定檔的原始群組設定中啟用。 在 Azure Front Door (傳統) 中,於網域層級設定工作階段親和性。 作為移轉的一部分,工作階段親和性會根據 Front Door (傳統版) 設定檔設定。 如果您的傳統設定檔中有兩個網域共用相同的後端集區(來源群組),則這兩個網域的工作階段親和性設定必須一致,遷移驗證才能通過。
  • 已在本機安裝最新 Azure PowerShell 模組或 Azure Cloud Shell。 如需詳細資訊,請參閱安裝和設定 Azure PowerShell。

注意

在移轉程序之前或期間,您不需要進行任何 DNS 變更。 不過,一旦遷移完成,且流量開始透過您新的 Azure Front Door 設定檔傳送,您就需要更新您的 DNS 記錄。 欲了解更多資訊,請參閱 遷移後端點切換。

驗證相容性

  1. 開啟 Azure PowerShell 並連線到您的 Azure 帳戶。 如需詳細資訊,請參閱連線至 Azure PowerShell。

  2. 測試您的 Azure Front Door (傳統) 設定檔,以查看它對於移轉是否相容。 請使用 Test-AzFrontDoorCdnProfileMigration 指令來測試你的個人資料。 將資源群組名稱和資源識別碼的值取代為您自己的值。 使用 Get-AzFrontDoor 來取得 Front Door (傳統) 設定檔的資源識別碼。

    取代命令中的下列值:

    • <subscriptionId>:訂用帳戶識別碼。
    • <resourceGroupName>:Front Door(classic)的資源群組名稱。
    • <frontdoorClassicName>:Front Door (傳統版) 設定檔的名稱。
    Test-AzFrontDoorCdnProfileMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName>
    

    如果遷移相容,你會看到以下輸出:

    CanMigrate DefaultSku
    ---------- ----------
    True       Standard_AzureFrontDoor or Premium_AzureFrontDoor
    

    如果該移轉不相容,則您會看到下列輸出:

    CanMigrate DefaultSku
    ---------- ----------
    False      
    

為移轉做準備

注意

  • 目前 Azure Front Door Standard 或 Premium 在 Azure Government Cloud 中不支援管理憑證。 您需要在 Azure Government Cloud 中為 Azure Front Door Standard 或 Premium 使用 BYOC,或等到此功能可用。

執行 Start-AzFrontDoorCdnProfilePrepareMigration 命令來準備移轉。 將資源群組名稱、資源 ID 和設定檔名稱的值替換成你自己的值。 SkuName 請使用 Standard_AzureFrontDoor 或 Premium_AzureFrontDoor。 SkuName 是以 Test-AzFrontDoorCdnProfileMigration 命令的輸出為基礎。

取代命令中的下列值:

  • <subscriptionId>:訂用帳戶識別碼。
  • <resourceGroupName>:Front Door(classic)的資源群組名稱。
  • <frontdoorClassicName>:Front Door (傳統版) 設定檔的名稱。
Start-AzFrontDoorCdnProfilePrepareMigration -ResourceGroupName <resourceGroupName> -ClassicResourceReferenceId /subscriptions/<subscriptionId>/resourcegroups/<resourceGroupName>/providers/Microsoft.Network/frontdoors/<frontdoorClassicName> -ProfileName myAzureFrontDoor -SkuName Premium_AzureFrontDoor

輸出大致如下:

Starting the parameter validation process.
The parameters are successfully validated.
Your new Front Door profile is being created. Wait until the process finishes. This process might take several minutes.

Your new Front Door profile with the configuration is successfully created.

移轉

執行 Enable-AzFrontDoorCdnProfileMigration 命令來移轉您的 Front Door (傳統) 。

Enable-AzFrontDoorCdnProfileMigration -ProfileName myAzureFrontDoor -ResourceGroupName myAFDResourceGroup

輸出大致如下:

Start to migrate.
This process disables your Front Door (classic) profile and moves all your traffic and configurations to the new Front Door profile.
Migrate succeeded.

移轉後端點完全移轉

Azure Front Door (傳統) 會使用與 Azure Front Door 標準層或進階層不同的完整網域名稱 (FQDN)。 例如,傳統端點可能是 contoso.azurefd.net,而標準或進階端點可能是 contoso-mdjf2jfgjf82mnzx.z01.azurefd.net。 如需詳細資訊,請參閱 Azure Front Door 中的端點。

即使 Azure Front Door 會自動將流量從經典端點路由到你的新標準或高級設定檔,且不需更改任何設定,但你必須根據你的情況完成以下遷移後的步驟:

  • 自訂網域:更新 DNS 紀錄指向新的 Azure Front Door Standard/Premium 端點。

  • 直接使用經典預設端點:在您的應用程式、客戶端及整合中,將經典主機名稱替換為新的端點主機名稱。

兩個端點在轉換期間都能正常運作,因此你可以在沒有停機的情況下進行並驗證這項變更。

Warning

請於 2028 年 3 月 31 日前完成端點切換至新的 Azure Front Door 標準/高級端點。 自 2028 年 4 月 1 日起,經典端點將不再支援,可能會停止運作。 仍依賴傳統端點的自訂網域、應用程式或用戶端可能會停止接收流量。