Compartir vía


Migrar de Azure Front Door (clásico) al nivel Estándar o Premium

Importante

Azure Front Door (clásico) se retirará el 31 de marzo de 2027. Para evitar cualquier interrupción del servicio, es importante migrar los perfiles de Azure Front Door (clásico) al nivel Estándar o Premium de Azure Front Door para marzo de 2027. Para obtener más información, consulte retirada de Azure Front Door (clásico).

Los niveles Estándar y Premium de Azure Front Door ofrecen características avanzadas de red de entrega en la nube, seguridad mejorada y rendimiento mejorado mediante el uso de la red global de Microsoft. Esta guía le ayuda a migrar el perfil de Azure Front Door (clásico) a un perfil de nivel Estándar o Premium.

Requisitos previos

  • Revise el artículo acerca de la migración del nivel de Azure Front Door.
  • Asegúrese de que el perfil de Azure Front Door (clásico) cumple los requisitos de migración:
    • Azure Front Door Estándar y Premium requieren que todos los dominios personalizados usen HTTPS. Si no tiene su propio certificado, puede usar el que administra Azure Front Door, que es gratuito y lo administra por su cuenta.
    • La afinidad de sesión se habilita en la configuración del grupo de origen para un perfil Estándar o Premium de Azure Front Door. En Azure Front Door (clásico), la afinidad de sesión se establece en el nivel de dominio. Durante la migración, la configuración de afinidad de sesión se basa en el perfil de Azure Front Door (clásico). Si tiene dos dominios en su perfil clásico que comparten el mismo grupo de back-end (grupo de origen), la afinidad de sesión tiene que ser consistente en ambos dominios para que la validación de la migración se supere.

Nota:

No se requieren cambios de DNS antes o durante la migración. Sin embargo, después de que la migración finalice y cuando el tráfico fluya a través del nuevo perfil de Azure Front Door, debe actualizar los registros DNS. Para obtener más información, consulte Actualización de registros de DNS.

Validar la compatibilidad

  1. Vaya al recurso de Azure Front Door (clásico) y seleccione Migración en Configuración.

    Captura de pantalla del botón de migración para un perfil de Azure Front Door (clásico).

  2. Seleccione Validar para ver si el perfil de Azure Front Door (clásico) es compatible con la migración. La validación puede tardar hasta dos minutos en función de la complejidad del perfil.

    Captura de pantalla de la sección de validación de compatibilidad de la página de migración.

    Si la migración no es compatible, seleccione Ver errores para ver la lista de errores y recomendaciones para resolverlos.

    Captura de pantalla de los errores en la fase de validación del perfil de Azure Front Door (clásico).

  3. Una vez que el perfil de Azure Front Door (clásico) pasa la validación y se considera compatible con la migración, continúe con la fase de preparación.

    Captura de pantalla del perfil de Azure Front Door (clásico) que supera la validación para la migración.

Preparación para la migración

  1. Se proporciona un nombre predeterminado para el nuevo perfil de Azure Front Door. Puede cambiar este nombre antes de continuar.

    Captura de pantalla del campo de nombre en la fase de preparación del nuevo perfil de Azure Front Door.

  2. Un nivel de Azure Front Door se selecciona automáticamente en función de la configuración de directiva de WAF de Azure Front Door (clásico).

    Captura de pantalla del nivel seleccionado para el nuevo perfil de Azure Front Door.

    • Estándar: seleccionado si solo tiene reglas de WAF personalizadas asociadas al perfil de Azure Front Door (clásico). Puede optar por actualizar a un nivel Premium.
    • Premium: seleccionado si usa reglas de WAF administradas asociadas al perfil de Azure Front Door (clásico). Para usar el nivel Estándar, quite las reglas de WAF administradas del perfil de Azure Front Door (clásico).
  3. Seleccione Configurar actualizaciones de directivas de WAF para configurar si desea actualizar las directivas de WAF actuales o usar una directiva de WAF compatible existente.

    Captura de pantalla del vínculo de configuración de directiva de WAF durante la preparación de la migración de Azure Front Door.

    Nota:

    El vínculo Configurar actualizaciones de directiva de WAF solo aparece si tiene directivas de WAF asociadas al perfil de Azure Front Door (clásico).

    Seleccione una acción para cada directiva de WAF asociada al perfil de Azure Front Door (clásico). Puede copiar la directiva WAF para que coincida con el nivel al que va a migrar o usar una directiva WAF compatible existente. También puede cambiar el nombre de la directiva de WAF del nombre proporcionado predeterminado. Una vez completado, seleccione Aplicar para guardar la configuración de WAF de Azure Front Door.

    Captura de pantalla de la pantalla de actualización de una directiva de WAF.

  4. Seleccione Preparar y, cuando se le solicite, seleccione para confirmar que desea continuar con el proceso de migración. Una vez confirmado, no puede realizar más cambios en el perfil de Azure Front Door (clásico).

    Captura de pantalla del botón de preparación y mensaje de confirmación para continuar con la migración.

  5. Seleccione el vínculo que aparece para ver la configuración del nuevo perfil de Azure Front Door. Revise cada configuración para asegurarse de es correcta. Al terminar, seleccione la X en la esquina superior derecha para volver a la página de migración.

    Captura de pantalla del vínculo para ver el nuevo perfil de Azure Front Door de solo lectura.

Habilitar identidades administradas

Si usa su propio certificado y necesita habilitar la identidad administrada para que Azure Front Door pueda acceder al certificado en Azure Key Vault. La identidad administrada es una característica de Microsoft Entra ID que le permite conectarse de forma segura a otros servicios de Azure sin tener que administrar las credenciales. Para más información, consulte ¿Qué es identidades administradas para recursos de Azure?

Nota:

  • Si no usa su propio certificado, no es necesario habilitar identidades administradas y conceder acceso a Key Vault. Puede ir directamente a la fase de migración.
  • Actualmente, el certificado administrado no se admite para Azure Front Door Estándar o Premium en la nube de Azure Government. Debe usar BYOC para Azure Front Door Estándar o Premium en la nube de Azure Government, o bien esperar hasta que esta capacidad esté disponible.
  1. Seleccione Habilitar y, a continuación, seleccione Asignada por el sistema o Asignada por el usuario según el tipo de identidades administradas que quiera usar.

    Captura de pantalla del botón de habilitación de la identidad administrada para la migración de Azure Front Door.

    • Asignada por el sistema: cambie el estado a Activado y, a continuación, seleccione Guardar.
    • Asignada por el usuario: para crear una identidad administrada asignada por el usuario, consulte Crear una identidad asignada por el usuario. Si ya tiene una identidad administrada asignada por el usuario, seleccione la identidad y, a continuación, seleccione Agregar.
  2. Cierre la página para volver a la página de migración. A continuación, verá que las identidades administradas se habilitaron correctamente.

    Captura de pantalla de la habilitación de las identidades administradas.

Concesión de acceso de identidad administrada a Azure Key Vault

Seleccione Conceder para agregar la identidad administrada a todas las instancias de Azure Key Vault utilizadas con el perfil de Azure Front Door (clásico).

Captura de pantalla de la concesión de acceso de identidad administrada a Azure Key Vault.

Migrate

  1. Seleccione Migrar para iniciar el proceso de migración. Para confirmar, seleccione cuando se le solicite. La duración de la migración depende de la complejidad del perfil de Azure Front Door (clásico).

    Captura de pantalla de los botones de migración y confirmación para la migración de Azure Front Door.

    Nota:

    Si cancela la migración, solo se elimina el nuevo perfil de Azure Front Door. Las nuevas copias de directivas WAF deben eliminarse manualmente.

  2. Una vez completada la migración, seleccione el banner en la parte superior de la página o el vínculo del mensaje correcto para acceder al nuevo perfil de Azure Front Door.

    Captura de pantalla de una migración de Azure Front Door correcta.

  3. El perfil de Azure Front Door (clásico) está ahora Deshabilitado y se puede eliminar de la suscripción.

    Captura de pantalla de la página de información general de una instancia de Azure Front Door (clásico) en estado deshabilitado.

Advertencia

Al eliminar el nuevo perfil después de la migración, se eliminará el entorno de producción, que es irreversible.

Actualizar registros de DNS

Azure Front Door (clásica) usa un nombre de dominio completo (FQDN) distinto al de Azure Front Door Estándar o Premium. Por ejemplo, un punto de conexión clásico podría ser contoso.azurefd.net, mientras que un punto de conexión Estándar o Premium podría ser contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Para más información, consulte Puntos de conexión en Azure Front Door.

No es necesario actualizar los registros de DNS antes o durante la migración. Azure Front Door enruta automáticamente el tráfico desde el punto de conexión clásico al nuevo perfil Estándar o Premium sin cambios de configuración.

Después de la migración, debe actualizar los registros DNS para que apunten al nuevo punto de conexión de Azure Front Door. Esto garantiza que el perfil siga funcionando correctamente en el futuro. La actualización de registros DNS no provoca ningún tiempo de inactividad y se puede realizar a su conveniencia.

Pasos siguientes