Partilhar via


Migrar para o Azure Front Door mantendo o domínio *.azureedge.net

Importante

Esta é uma medida temporária devido à aposentadoria repentina e iminente da CDN do Azure da Edgio. Confiar em domínios como *.azureedge.net e *.azurefd.net não é recomendado, pois representa riscos de disponibilidade. Para garantir maior flexibilidade e evitar um único ponto de falha, adote um domínio personalizado o mais rápido possível.

Este artigo fornece instruções para migrar para o Azure Front Door da CDN do Azure a partir do Edgio, mantendo o *.azureedge.net domínio.

Pré-requisitos

  • Analise as diferenças de recursos entre a CDN do Azure e a Porta da Frente do Azure para identificar quaisquer lacunas de compatibilidade.

  • Verifique se você tem acesso a uma VM conectada à Internet que possa executar o Wget no Linux ou Invoke-WebRequest no Windows usando o PowerShell.

  • Use uma ferramenta de monitoramento como CatchPoint ou ThousandEyes para verificar a disponibilidade de suas URLs antes e depois da migração. Essas ferramentas são ideais porque podem monitorar a disponibilidade de seus URLs de diferentes locais globais. Como alternativa, você pode usar webpagetest.org, mas ele fornece uma visão limitada de alguns locais.

  • A migração é suportada apenas para SKUs do Azure Front Door Standard e Premium.

  • Bring Your Own Certificate (BYOC) não é suportado para esses domínios.

  • Apenas o .azureedge.net domínio é suportado.

  • O *.vo.msecnd.net domínio não é suportado.

    Nota

    • As etapas a seguir pressupõem que você esteja usando uma conta de Armazenamento de Blob do Azure como sua origem. Se você estiver usando uma origem diferente, ajuste as etapas de acordo.
    • Se você já estiver usando domínios personalizados no Edgio, siga as etapas em Migrar CDN do Azure do Edgio para o Azure Front Door.

    Importante

    Se você planeja migrar para o Azure Front Door, defina o sinalizador de recurso DoNotForceMigrateEdgioCDNProfiles antes de 7 de janeiro de 2025 usando o recurso Configurar visualização. Isso impedirá que a Microsoft migre automaticamente seus perfis para o Azure Front Door. A migração automática é feita com base no melhor esforço e pode causar problemas com faturamento, recursos, disponibilidade e desempenho. Observe que você terá até 14 de janeiro de 2025 para concluir sua migração para outra CDN, mas novamente a Microsoft não pode garantir que seus serviços estarão disponíveis na plataforma Edgio antes dessa data.

Recolher informações

  1. Colete as seguintes informações da sua CDN do Azure do perfil do Edgio: - Pontos finais - Configurações de origem - Domínios personalizados - Configurações de cache - Configurações de compactação - Configurações de firewall de aplicativo Web (WAF) - Configurações de regras personalizadas

  2. Determine qual camada do Azure Front Door é adequada para suas cargas de trabalho. Para obter mais informações, consulte Comparação da porta frontal do Azure.

  3. Analise as configurações de origem em sua CDN do Azure a partir do perfil do Edgio.

  4. Determine uma URL de teste com sua CDN do Azure a partir do perfil Edgio e execute um wget ou Invoke-WebRequest para obter as informações de cabeçalho HTTP.

  5. Insira o URL na ferramenta de monitoramento para entender a disponibilidade geográfica do seu URL.

Configurar o Azure Front Door

  1. Vá para Porta da frente e perfis CDN e, em seguida, selecione Criar.

  2. Na página Comparar ofertas, selecione Azure Front Door e, em seguida, Criar personalizado.

  3. Selecione Continuar para criar uma Porta da Frente do Azure.

  4. Escolha a assinatura e o grupo de recursos. Insira um nome para o perfil do Azure Front Door. Selecione a camada que melhor se adapta às suas cargas de trabalho e selecione a guia Ponto de extremidade .

  5. Selecione Adicionar um ponto de extremidade. Insira um nome para o ponto de extremidade e selecione Adicionar. Anote o nome do host do ponto de extremidade, que se parece com <endpointname>-<hash>.xxx.azurefd.net.

  6. Selecione + Adicionar uma rota. Insira um nome para a rota.

  7. Selecione Adicionar um novo domínio. Use as seguintes configurações e selecione Adicionar:

    Campo Value
    Tipo de domínio Domínio validado não Azure
    Gestão de DNS Todos os outros serviços DNS
    Domínio personalizado <existing_endpoint_name>.azureedge.net
    Tipo de certificado AFD gerido
    Versão mínima do TLS TLS 1.2
  8. Na página Adicionar uma rota, deixe os protocolos Padrões correspondentes e Aceitos como padrão.

    Nota

    Um perfil CDN pode ter vários pontos de extremidade, portanto, talvez seja necessário criar várias rotas.

  9. Selecione Adicionar um novo grupo de origem. Insira um nome para o grupo de origem e selecione + Adicionar uma origem. Insira o nome de origem e selecione o tipo de origem. Para o Armazenamento de Blobs do Azure, selecione Armazenamento como o tipo de origem. Escolha o nome do host da conta do Armazenamento de Blobs do Azure e deixe o restante das configurações como padrão. Selecione Adicionar.

  10. Deixe o restante das configurações como padrão e selecione Adicionar.

  11. Se o cache foi habilitado em sua CDN do Azure a partir do perfil do Edgio, selecione Habilitar cache e defina as regras de cache.

    Nota

    A CDN do Azure do cache padrão do Edgio é equivalente ao cache de cadeia de caracteres de consulta do Azure Front Door Ignore.

  12. Selecione Habilitar compactação se ela tiver sido habilitada em sua CDN do Azure a partir do perfil do Edgio. Verifique se o caminho de origem corresponde ao caminho em sua CDN do Azure do perfil do Edgio para evitar erros 4xx.

  13. Selecione Adicionar para criar a rota.

  14. Selecione + Adicionar uma política para configurar configurações de firewall de aplicativos da Web (WAF) e regras personalizadas, conforme determinado nas etapas anteriores.

  15. Selecione Rever + criar e, em seguida, Criar.

    Nota

    • Você pode ter vários domínios personalizados em sua CDN do Azure a partir do perfil do Edgio. Certifique-se de adicionar todos os domínios personalizados ao perfil da Porta da Frente do Azure e associá-los às rotas corretas.
    • A validação de domínio não é necessária para *.azureedge.net domínios, desde que seja um ponto de extremidade Edgio válido de propriedade do mesmo cliente no mesmo locatário do Entra ID.
  16. Depois de criar o perfil, teste-o completamente direcionando o tráfego para o nome do host do ponto final. Verifique se o ponto de extremidade está funcionando corretamente e servindo o conteúdo conforme o esperado.

Alterações de DNS

  1. Crie uma solicitação de suporte com os seguintes detalhes. Se você já criou um caso de suporte para a aposentadoria do Edgio, não há necessidade de criar um novo.

    • Tipo de problema: Técnico
    • Subscrição: A sua subscrição
    • Serviço: Meus serviços e selecione CDN do Azure
    • Resumo: "DNS flip of <existing_endpoint_name>.azureedge.net to <new_endpoint_name>.azurefd.net"
    • Tipo de problema: Migrando a CDN da Microsoft para o Front Door Standard ou Premium
  2. Ignore a seção Soluções recomendadas .

  3. Em Detalhes adicionais, forneça as seguintes informações:

    • Nome do perfil do Azure Front Door
    • Grupo de recursos do perfil AFD
    • ID de subscrição do perfil AFD
    • Nome do host do ponto de extremidade AFD (por exemplo, contoso.azurefd.net)
    • CDN do Azure a partir do nome de anfitrião do ponto de extremidade Edgio (por exemplo, contoso.azureedge.net)
  4. A equipe de suporte do Azure faz as alterações de DNS necessárias dentro de 24 a 48 horas após o preenchimento do tíquete. O tráfego começará agora a ser servido pelo serviço Azure Front Door.

  5. Se você enfrentar algum problema e precisar reverter as alterações de DNS, poderá reabrir o tíquete de suporte e solicitar a reversão.

    Nota

    • A maior parte do tráfego mudará imediatamente para o Azure Front Door. Você pode ver uma pequena parte do tráfego ainda servido por Edgio. As alterações de DNS levam tempo para se propagar e alguns servidores DNS têm TTL alto para expiração de registro DNS. Aguarde 24-48 horas para que todo o tráfego mude.
    • Após as alterações, na folha Domínios AFD, o campo 'Estado do certificado' pode mostrar o valor como 'emissão' e o campo 'Estado DNS' pode mostrar o valor como 'Certificado necessário'. Este é apenas um bug do portal que será corrigido até 31 de janeiro. O bug não afeta seus certificados ou tráfego de forma alguma, pois o Certificado e o Estado DNS dos domínios *.azureedge.net são completamente gerenciados pelo AFD.

Próximo passo

Saiba mais sobre as práticas recomendadas para o Azure Front Door.