Sdílet prostřednictvím


Migrace nasazení služby Application Gateway a WAF do podpory zóny dostupnosti

Application Gateway Standard v2 a Application Gateway s WAF v2 podporuje zónová a zónově redundantní nasazení. Další informace o redundanci zón najdete v tématu Co jsou zóny dostupnosti?.

Pokud jste dříve nasadili Aplikace Azure lication Gateway Standard v2 nebo Aplikace Azure lication Gateway Standard v2 + WAF v2 bez zónové podpory, musíte tyto služby znovu nasadit, aby se povolila redundance zón. Dvě možnosti migrace pro opětovné nasazení těchto služeb jsou popsané v tomto článku.

Požadavky

  • Vaše nasazení musí být skladová položka Standard v2 nebo WAF v2. Starší skladové položky (Standard a WAF) nepodporují zóny dostupnosti.

Požadavky na výpadek

Některé možnosti migrace popsané v tomto článku vyžadují výpadek, dokud se nedokončily nová nasazení.

Možnost 1: Vytvoření samostatné služby Application Gateway a IP adresy

Tato možnost vyžaduje, abyste pomocí nové veřejné IP adresy vytvořili samostatné nasazení služby Application Gateway. Úlohy se pak migrují z nastavení služby Application Gateway bez zóny na novou.

Vzhledem k tomu, že měníte veřejnou IP adresu, vyžadují se změny konfigurace DNS. Tato možnost také vyžaduje určité změny virtuálních sítí a podsítí.

Tuto možnost použijte k:

  • Minimalizujte výpadky. Pokud se záznamy DNS aktualizují na nové prostředí, klienti navazují nová připojení k nové bráně bez přerušení.
  • Umožňuje rozsáhlé testování nebo dokonce modrý/zelený scénář.

Vytvoření samostatné služby Application Gateway, WAF (volitelné) a IP adresy:

  1. Přejděte na Azure Portal.
  2. Postupujte podle pokynů v tématu Vytvoření aplikační brány nebo Vytvoření aplikační brány s firewallem webových aplikací a vytvořte novou službu Application Gateway v2 nebo Application Gateway v2 + WAF v2. Existující virtuální síť můžete znovu použít nebo vytvořit novou, ale musíte vytvořit novou veřejnou IP adresu front-endu.
  3. Ověřte, že aplikační brána a WAF fungují podle očekávání.
  4. Migrujte konfiguraci DNS na novou veřejnou IP adresu.
  5. Odstraňte staré prostředky služby Application Gateway a WAF.

Možnost 2: Odstranění a opětovné nasazení služby Application Gateway

Tato možnost nevyžaduje překonfigurování virtuální sítě a podsítí. Pokud je veřejná IP adresa služby Application Gateway už nakonfigurovaná pro rozpoznávání požadované zóny koncového stavu, můžete ji odstranit a znovu nasadit a ponechat veřejnou IP adresu beze změny.

Tuto možnost použijte k:

  • Vyhněte se změnám IP adres, podsítí a konfigurací DNS.
  • Přesuňte úlohy, které nejsou citlivé na výpadky.

Odstranění služby Application Gateway a WAF a opětovného nasazení:

  1. Přejděte na Azure Portal.
  2. Vyberte Všechny prostředky a pak vyberte skupinu prostředků, která obsahuje službu Application Gateway.
  3. Vyberte prostředek služby Application Gateway a pak vyberte Odstranit. Chcete-li potvrdit odstranění, zadejte ano a klepněte na tlačítko Odstranit.
  4. Postupujte podle kroků v tématu Vytvoření aplikační brány nebo Vytvoření aplikační brány s firewallem webových aplikací a vytvořte novou službu Application Gateway v2 nebo Application Gateway v2 + WAF v2 pomocí stejné virtuální sítě, podsítí a veřejné IP adresy, kterou jste použili dříve.

Další kroky

Přečtěte si další informace: