適用於: ✔️來自 Microsoft 的 CDN 標準 (傳統)
重要事項
Microsoft Classic 的 Azure CDN Standard 將於 2027 年 9 月 30 日退役。 由於該服務即將退休,不再支援設定檔建立、新網域導入或管理憑證。 為避免服務中斷,遷移至Azure Front Door標準版或高級版。 如需詳細資訊,請參閱 Azure CDN Standard from Microsoft (傳統版) 淘汰。
Azure Front Door Standard 與 Premium 層級於 2022 年 3 月推出,作為下一代內容傳遞網路服務。 較新的層結合 Azure Front Door (傳統)、Microsoft CDN (傳統),以及 Web 應用程式防火牆 (WAF) 的功能。 透過使用 Private Link 整合、強化規則引擎及先進診斷等功能,您可以保護並加速網頁應用程式,為客戶帶來更佳的體驗。
我們建議您將傳統設定檔遷移到較新的方案,以使用新功能和各項改進。 為了讓您能夠輕鬆移至新的階層,Azure Front Door 提供了零停機移轉,以將您的工作負載從 Azure Front Door (傳統) 移至標準層或進階層。
在本文中,您將了解遷移流程、了解涉及的重大變更,以及遷移前、遷移中和遷移後該做的事項。
移轉程序概觀
根據您是否使用憑證而定,Azure Front Door 的標準層或進階層移轉會在三個或五個階段中發生。 移轉所需的時間取決於來自 Microsoft 的 Azure CDN (傳統) 設定檔的複雜度。 你可以預期,對於一個簡單的 Azure CDN 設定檔來說,遷移可能需要幾分鐘;而對於擁有多個網域、後端池、路由規則和規則引擎規則的設定檔,遷移時間會比較長。
移轉階段
驗證相容性
遷移工具會檢查你從 Microsoft(經典版)取得的 Azure CDN 設定檔是否相容於遷移。 如果驗證失敗,您會收到解決問題的建議,才能再次驗證。
Azure Front Door 標準層和進階層會要求所有自訂網域使用 HTTPS。 如果您沒有自己的憑證,則可以使用來自 Microsoft 的 Azure CDN 受控憑證。 這個憑證是免費的,Microsoft 會幫你管理。
Microsoft 提供的 Azure CDN(傳統版)與 Azure Front Door Standard 或 Premium 端點之間存在一對一的對應關係。 無法移轉處於「已停止」狀態的 Microsoft 的 CDN (傳統)。 您需要啟動或刪除端點,才能再次驗證。
Microsoft 推出的 Web 應用程式防火牆 (WAF) for Azure CDN 目前處於預覽階段。 如果您有與來自 Microsoft 的 Azure CDN (傳統) 設定檔相關聯的 WAF 原則,則需要先移除關聯,才能再次驗證。 移轉之後,您可以在 Azure Front Door 標準或進階中建立新的 WAF 原則。
為移轉做準備
您可以根據業務需求來選取 [標準] 或 [進階]。 選擇高級等級以享受先進的安全功能與能力。 這些功能包括受管理的 WAF 規則、強化版規則引擎、機器人防護以及私有連結整合。
附註
- 如果您的 Microsoft 的 Azure CDN(傳統版)設定檔符合遷移至標準層的資格,但資源數量超過標準層的配額限制,則會改為遷移至進階層。
- 標準等級的前門設定檔 可在 遷移後升級為高級等級。 不過,遷移後,Front Door Premium 層級設定檔 無法 降級為 Standard 層級。
重要事項
一旦準備階段開始,你就無法更改 Microsoft(經典版)的 Azure CDN 設定。
啟用受控識別
在此步驟中,如果你尚未為 Azure CDN from Microsoft (classic) 設定檔設定受控識別,就可以設定 Azure Front Door 的受控識別,讓其存取 Azure Key Vault 中的憑證。 受控識別在 Azure Front Door 中會相同,因為它們使用相同的資源提供者。 如果您要使用 BYOC (自備憑證),則需要受控識別。 如果您使用 Azure Front Door 受控憑證,則不必授與 金鑰保存庫 存取權。
向 金鑰保存庫 授與受控識別
此步驟會向來自 Microsoft 的 Azure CDN (傳統) 設定檔中所使用的所有 Azure Key Vault 新增受控識別存取權。
遷移
當遷移開始時,Microsoft (classic) profile 的 Azure CDN 會升級到 Azure Front Door。 移轉後,您無法在 Azure 入口網站中檢視 Microsoft (傳統版) 的 Azure CDN 設定檔。
如果您決定不再繼續遷移程序,可以選擇 中止遷移。 中止移轉會刪除已建立的新 Azure Front Door 設定檔。 來自 Microsoft 的 Azure CDN (傳統) 設定檔會保持啟用,而且您可以繼續予以使用。 你需要手動刪除所有 WAF 政策副本。
Azure Front Door Standard 或 Premium 層級的服務費用從遷移完成後開始計算。
移轉後端點完全移轉
Microsoft 的 Azure CDN(經典版)使用與 Azure Front Door Standard 或 Premium 不同的完全合格網域名稱(FQDN)。 例如,傳統端點可能是 contoso.azurefd.net,而標準或進階端點可能是 contoso-mdjf2jfgjf82mnzx.z01.azurefd.net。 如需詳細資訊,請參閱 Azure Front Door 中的端點。
即使 Azure Front Door 會自動將流量從經典端點路由到你的新標準或高級設定檔,且不需更改任何設定,但你必須根據你的情況完成以下遷移後的步驟:
自訂網域:更新 DNS 記錄,指向新的 Azure Front Door Standard 或 Premium 端點。
直接使用經典預設端點:在您的應用程式、客戶端及整合中,將經典主機名稱替換為新的端點主機名稱。
兩個端點在轉換期間都能正常運作,因此你可以在沒有停機的情況下進行並驗證這項變更。
Warning
請於 2028 年 3 月 31 日前完成端點切換至新的 Azure Front Door 標準/高級端點。 自 2028 年 4 月 1 日起,經典端點將不再支援,可能會停止運作。 仍依賴傳統端點的自訂網域、應用程式或用戶端可能會停止接收流量。
移轉至標準層或進階層時的中斷性變更
DevOps
遷移 Azure Front Door 設定檔後,請更改你的 DevOps 腳本,使用新的 API、更新的 Azure PowerShell 模組、CLI 指令和 API。
具有雜湊值的端點
Azure Front Door Standard 和 Premium 端點包含雜湊值以防止你的網域被接管。 端點名稱的格式為 <endpointname>-<hashvalue>.z01.azurefd.net。 Front Door(經典版)端點名稱在遷移後仍可使用,但會用你新建立的標準或高級設定檔中新建立的端點名稱取代。 如需詳細資訊,請參閱端點網域名稱。 如果你在應用程式碼中使用 Azure CDN 端點,請更新為自訂網域名稱。
記錄、計量、核心分析
診斷記錄和計量不會移轉。 Azure Front Door 標準和進階記錄欄位會與來自 Microsoft 的 Azure CDN (傳統) 不同。 標準版和高級版都有健康探測記錄,我們建議你遷移後啟用診斷日誌。
Azure Front Door 標準或進階層不支援核心分析。 而是會提供內建報表,並在移轉完成之後開始顯示資料。 如需詳細資訊,請參閱 Azure Front Door 報告。
資源狀態
下表說明遷移流程的各個階段,以及你是否可以對設定檔進行更改。
| 移轉狀態 | Microsoft 的 CDN (傳統) 資源狀態 | 是否可以進行變更? | Front Door 標準/進階 | 是否可以進行變更? |
|---|---|---|---|---|
| 移轉前 | Active | 是 | N/A | N/A |
| 驗證相容性 | Active | 是 | N/A | N/A |
| 為移轉做準備 | 移轉 | 否 | 否 | |
| 認可移轉 | CommittingMigration | 否 | ||
| 已認可移轉 | Active | 是 | ||
| 中止移轉 | AbortingMigration | 否 | ||
| 已中止移轉 | Active | 是 |
移轉後的資源對應
當您將來自 Microsoft 的 Azure CDN (傳統) 移轉至 Azure Front Door 標準或進階時,會發現某些設定已變更或重新定位以提供更好的體驗,來協助管理 Azure Front Door 設定檔。 在本節中,您會了解如何在 Azure Front Door 中對應 Azure CDN 資源。 移轉之後,Azure Front Door 資源識別碼不會變更。
| 資源 | CDN 或 AFD | 移轉後的資源對應 |
|---|---|---|
| 端點 | 兩者 | Microsoft 的 Azure CDN (classic) 與 Azure Front Door Standard/Premium 端點之間存在一對一的對應關係。 來自 Microsoft 的 Azure CDN (傳統) 端點必須處於已啟動狀態,或必須將其移除。 |
| 路由和路由狀態 | AFD | 來自 Microsoft 的 Azure CDN (傳統) 中沒有路由概念。 移轉之後,會使用所有 CDN 資源以在 Azure Front Door 標準和進階中建立預設路由。 路由處於「已啟用」狀態,而且名稱格式為已移除連字號的 endpointName。 例如,名為 contoso-1.azureedge.net 的端點具有路由名稱 contoso1。 |
| 強制執行憑證名稱檢查 | AFD | Microsoft CDN 中已停用強制憑證名稱檢查,但預設會在 Azure Front Door 標準/進階中予以啟用。 其在移轉之後將會繼續停用,以避免造成重大變更。 建議在 Azure Front Door 中於移轉後啟用檢查。 |
| 原點和原點群組 | 兩者 | 1. 針對具有單一原點且沒有原點群組的 CDN 資源,會針對名稱為 defaultOriginGroup_EndpointName 的原點建立預設原點群組。 2. 對於多來源 CDN,若起源與多個起源群組相關聯,遷移後這些起源會在所有來源群組中建立。 3.針對其他所有項目,原點和原點群組名稱會維持不變。 4.如果 CDN 設定檔具有未與任何運作 CDN 端點相關聯的原點,則會為其建立預設原點群組,但未與任何路由相關聯。 |
| 原點回應逾時 | AFD | 在來自 Microsoft 的 Azure CDN (傳統) 中,目前的預設回應逾時是 30 秒。 移轉之後,此值將會維持不變,但可以進行修改。 |
| 轉送通訊協定 (僅限比對通訊協定) | 兩者 | 如果同時選取 HTTP 和 HTTPS,則 Azure Front Door 會比對傳入要求。 |
| 規則集名稱 | AFD | Microsoft CDN 中沒有規則集概念。 遷移後,所有規則會被歸類為一個規則集,名稱為 endpointprefixMigratedRule。 例如,端點 contoso.azureedge.net,規則集名稱為 contosoMigratedRuleSet |
| Caching | 兩者 | 快取一律會設定為啟用並對應至來自 Microsoft 的 Azure CDN (傳統) 中的快取和壓縮設定。 對於 BypassCachingforQueryString,遷移後會建立一個名為 bypassCachingforQueryStringMigrated 的規則集。 如果經典端點有其他規則,則會與 bypassCachingforQueryStringMigrated 規則組合併。 如果“Query String”大於0 THEN "Route Configuration Overrid" -> "Override origin group" No -> "Caching" Disabled |
| 工作階段親和性 | 兩者 | 除非已設定,否則在 Azure CDN 中預設會予以停用,而且會在移轉之後予以停用。 您可以在 Azure Front Door 中啟用此設定。 |
| 全域規則引擎規則 | CDN | 在來自 Microsoft 的 Azure CDN (傳統) 中,具有全域規則引擎規則。 移轉之後,會將其建立為沒有任何條件的規則集,並且與針對傳統端點所建立的路由相關聯。 |
| 地區篩選 | CDN | 遷移後,會建立包含你選擇的映射 SKU 和自訂 WAF 規則的 WAF 政策,來映射地理過濾規則並對應相應路由。 |
| 相關聯的 WAF 原則 | 適用於來自 Microsoft 的 Azure CDN (傳統) 的 Web 應用程式防火牆處於預覽狀態。 對於帶有預覽 WAF 政策的 CDN 資源,這些政策需在遷移後重新建立。 | |
| 自訂網域 | 本節使用 www.contoso.com 作為範例,以顯示正在進行移轉的網域發生什麼情況。 自訂網域 www.contoso.com 指向來自 Microsoft 的 Azure CDN (傳統) 中的 contoso.azureedge.net 以作為 CNAME 記錄。 www.contoso.com 移至新的 Azure Front Door 設定檔時:- 自訂網域的關聯會將新的 Front Door 端點顯示為 contoso-<hashvalue>.z01.azurefd.net。 請注意,z01 可以是任何具有英文字母和兩個數字的值。 自訂網域的 CNAME 會自動指向後端中具有雜湊值的新端點名稱。 此時,您可以將具有 DNS 提供者的 CNAME 記錄變更為具有雜湊值的新端點名稱。 - 在 [網域] contoso.azureedge.net 頁面的 [已移轉網域] 索引標籤下方,傳統端點 會顯示為已移轉 Azure Front Door 設定檔中的自訂網域。 此網域會與預設已移轉路由相關聯。 只有在網域解除與此預設路由的關聯後,才能移除該路由。 網域屬性無法更新,但從路由建立關聯和移除關聯時除外。 只有在你把 CNAME 改成新的端點名稱後,網域才能被刪除。 - www.contoso.com 的憑證狀態和 DNS 狀態與來自 Microsoft 的 Azure CDN (傳統) 設定檔相同。 受控憑證自動輪替設定沒有任何變更。 |