Om Azure CDN från Microsoft (klassisk) till Azure Front Door-migrering
Viktigt!
Azure CDN Standard från Microsoft (klassisk) dras tillbaka den 30 september 2027. För att undvika avbrott i tjänsten är det viktigt att du migrerar din Azure CDN Standard från Microsofts (klassiska) profiler till Azure Front Door Standard- eller Premium-nivån senast den 30 september 2027. Mer information finns i Azure CDN Standard från Microsoft (klassisk) tillbakadragning.
Azure CDN från Edgio dras tillbaka den 15 januari 2025. Du måste migrera din arbetsbelastning till Azure Front Door före det här datumet för att undvika avbrott i tjänsten. Mer information finns i Azure CDN från vanliga frågor och svar om Edgio-pensionering.
Azure Front Door Standard- och Premium-nivån släpptes i mars 2022 som nästa generations nätverkstjänst för innehållsleverans. De nyare nivåerna kombinerar funktionerna i Azure Front Door (klassisk), Microsoft CDN (klassisk) och Web Application Firewall (WAF). Med funktioner som Private Link-integrering, förbättrad regelmotor och avancerad diagnostik har du möjlighet att skydda och påskynda dina webbprogram för att ge dina kunder en bättre upplevelse.
Vi rekommenderar att du migrerar din klassiska profil till en av de nyare nivåerna för att dra nytta av de nya funktionerna och förbättringarna. För att underlätta övergången till de nya nivåerna tillhandahåller Azure Front Door en nollavbrottsmigrering för att flytta din arbetsbelastning från Azure Front Door (klassisk) till antingen Standard eller Premium.
I den här artikeln får du lära dig mer om migreringsprocessen, förstå de icke-bakåtkompatibla ändringarna och vad du ska göra före, under och efter migreringen.
Översikt över migreringsprocessen
Migrering till Standard- eller Premium-nivå för Azure Front Door sker i antingen tre eller fem faser beroende på om du använder certifikatet. Hur lång tid det tar att migrera beror på komplexiteten i din Azure CDN från Microsoft-profilen (klassisk). Du kan förvänta dig att migreringen tar några minuter för en enkel Azure CDN-profil och längre för en profil som har flera domäner, serverdelspooler, routningsregler och regelmotorregler.
Faser av migrering
Verifiera kompatibilitet
Migreringsverktyget kontrollerar om din Azure CDN från Microsoft-profilen (klassisk) är kompatibel för migrering. Om verifieringen misslyckas får du förslag på hur du kan lösa eventuella problem innan du kan validera igen.
Azure Front Door Standard och Premium kräver att alla anpassade domäner använder HTTPS. Om du inte har ett eget certifikat kan du använda ett Azure CDN från Microsofts hanterade certifikat. Certifikatet är kostnadsfritt och hanteras åt dig.
Det finns en mappning för en Azure CDN från Microsoft (klassisk) och Azure Front Door Standard eller Premium-slutpunkten. Det går inte att migrera ett CDN från Microsofts (klassiska) slutpunkt i ett stoppat tillstånd. Du måste antingen starta slutpunkten eller ta bort den innan du kan verifiera den igen.
Web Application Firewall (WAF) för Azure CDN från Microsoft är bara i förhandsversion. Om du har en WAF-princip som är associerad med din Azure CDN från Microsoft -profilen (klassisk) måste du ta bort associationen innan du kan verifiera igen. Du kan skapa en ny WAF-princip i Azure Front Door Standard eller Premium efter migreringen.
Kommentar
Det hanterade certifikatet stöds för närvarande inte för Azure Front Door Standard- eller Premium-nivån i Azure Government Cloud. Du måste använda BYOC (Bring Your Own Certificate) för Azure Front Door Standard- eller Premium-nivån i Azure Government Cloud eller vänta tills det hanterade certifikatet stöds.
Förbereda för migrering
Du kan välja Standard eller Premium baserat på dina affärsbehov. Vi rekommenderar att du väljer Premium-nivå för att dra nytta av de avancerade säkerhetsfunktionerna och funktionerna. Dessa omfattar hanterade WAF-regler, förbättrad regelmotor, robotskydd och integrering av privata länkar.
Kommentar
- Om din Azure CDN från Microsoft-profilen (klassisk) kan kvalificera sig för att migrera till Standard-nivån, men antalet resurser överskrider kvotgränsen för standardnivån, migreras den till Premium-nivån i stället.
- En Front Door-profil på standardnivå kan uppgraderas till premiumnivå efter migreringen. En Front Door-profil på premiumnivå kan dock inte nedgraderas till standardnivå efter migreringen.
Viktigt!
Du kommer inte att kunna göra ändringar i Azure CDN från Microsofts (klassiska) konfiguration när förberedelsefasen har initierats.
Aktivera hanterad identitet
Under det här steget kan du konfigurera hanterad identitet för Azure Front Door för att få åtkomst till ditt certifikat i ett Azure Key Vault, om du inte har gjort det för din Azure CDN från Microsoft-profilen (klassisk). Den hanterade identiteten är densamma i Azure Front Door eftersom de använder samma resursprovider. Hanterad identitet krävs om du använder BYOC (Bring Your Own Certificate). Om du använder Azure Front Door-hanterat certifikat behöver du inte bevilja Key Vault-åtkomst.
Bevilja hanterad identitet till Key Vault
Det här steget lägger till hanterad identitetsåtkomst till alla Azure Key Vaults som används i Azure CDN från Microsoft-profilen (klassisk).
Migrera
När migreringen har påbörjats uppgraderas Azure CDN från Microsoft-profilen (klassisk) till Azure Front Door. Efter migreringen kan du inte visa Azure CDN från Microsoft-profilen (klassisk) i Azure Portal.
Om du inte längre vill gå vidare med migreringsprocessen kan du välja Avbryt migrering. Om du avbryter migreringen tas den nya Azure Front Door-profilen bort som skapades. Azure CDN från Microsoft-profilen (klassisk) är fortfarande aktiv och du kan fortsätta att använda den. Alla WAF-principkopior måste tas bort manuellt.
Tjänstavgifter för Azure Front Door Standard- eller Premium-nivå startar när migreringen har slutförts.
Icke-bakåtkompatibla ändringar vid migrering till Standard- eller Premium-nivå
Dev-ops
När du har migrerat din Azure Front Door-profil måste du ändra dev-ops-skriptet så att det använder det nya API:et, den uppdaterade Azure PowerShell-modulen, CLI-kommandon och API:er.
Slutpunkt med hash-värde
Azure Front Door Standard- och Premium-slutpunkter genereras för att inkludera ett hash-värde för att förhindra att domänen tas över. Formatet för slutpunktsnamnet är <endpointname>-<hashvalue>.z01.azurefd.net
. Front Door-slutpunktens (klassiska) slutpunktsnamn fortsätter att fungera efter migreringen, men vi rekommenderar att du ersätter den med det nyligen skapade slutpunktsnamnet från din nya Standard- eller Premium-profil. Mer information finns i Endpoint-domännamn. Om du använder Azure CDN-slutpunkten i programkoden rekommenderar vi att du uppdaterar med ett anpassat domännamn.
Loggar, mått, kärnanalys
Diagnostikloggar och mått migreras inte. Azure Front Door Standard- och Premium-loggfält skiljer sig från Azure CDN från Microsoft (klassisk). Standard- och Premium-nivån har heath-avsökningsloggning och vi rekommenderar att du aktiverar diagnostikloggning när du har migrerat.
Core Analytics stöds inte med Azure Front Door Standard- eller Premium-nivån. I stället tillhandahålls inbyggda rapporter och börjar visa data när migreringen är klar. Mer information finns i Azure Front Door-rapporter.
Resurstillstånd
I följande tabell beskrivs de olika stegen i migreringsprocessen och om ändringar kan göras i profilen.
Migreringstillstånd | CDN från Microsofts (klassiska) resurstillstånd | Kan jag göra ändringar? | Front Door Standard/Premium | Kan jag göra ändringar? |
---|---|---|---|---|
Före migreringen | Aktiv | Ja | Saknas | Saknas |
Verifiera kompatibiliteten | Aktiv | Ja | Saknas | Saknas |
Förbereda för migrering | Migrera | Nej | Nej | |
Genomföra migreringen | CommittingMigration | Nej | ||
Bekräftad migrering | Aktiv | Ja | ||
Avbryta migreringen | AbortingMigration | Nej | ||
Migrering avbröts | Aktiv | Ja |
Resursmappning efter migrering
När du migrerar din Azure CDN från Microsoft (klassisk) till Azure Front Door Standard eller Premium märker du att vissa konfigurationer har ändrats eller flyttats för att ge en bättre upplevelse för att hantera din Azure Front Door-profil. I det här avsnittet får du lära dig hur Azure CDN-resurser mappas iAzure Front Door. Resurs-ID:t för Azure Front Door ändras inte efter migreringen.
Resurser | CDN eller AFD | Resursmappning efter migrering |
---|---|---|
Slutpunkt | Båda | Det finns en till en mappning för Azure CDN från Microsoft (klassisk) och Azure Front Door Standard/Premium-slutpunkt. Azure CDN från Microsofts (klassiska) slutpunkter krävs i ett påbörjat tillstånd eller så måste de tas bort. |
Routnings- och vägstatus | AFD | Det finns inget vägkoncept i Azure CDN från Microsoft (klassisk). Efter migreringen skapas en standardväg i Azure Front Door Standard och Premium med alla CDN-resurser. Vägen är i ett aktiverat tillstånd och med namn i form av endpointName med bindestreck borttagna. En slutpunkt med namnet contoso-1.azureedge.net har till exempel routningsnamnet contoso1. |
Tillämpa kontroll av certifikatnamn | AFD | Framtvinga att kontrollen av certifikatnamn är inaktiverad i Microsoft CDN men är aktiverad som standard i Azure Front Door Standard/Premium. Efter migreringen fortsätter den att inaktiveras för att undvika att orsaka icke-bakåtkompatibla ändringar. Vi rekommenderar att du aktiverar kontrollen efter migreringen i Azure Front Door. |
Ursprung och ursprungsgrupp | Båda | 1. För CDN-resurs med ett enda ursprung och utan ursprungsgrupp skapas en standardgrupp för ursprunget med namnet defaultOriginGroup_EndpointName. 2. För CDN med flera ursprung skapas dessa ursprung i alla ursprungsgrupper efter migreringen om ursprunget är associerat med flera ursprungsgrupper. 3. För allt annat förblir ursprungs- och ursprungsgruppens namn desamma. 4. Om CDN-profilen har ursprung som inte är kopplade till någon fungerande CDN-slutpunkt skapas en standard origin-grupp för dem men är inte associerad med några vägar. |
Tidsgräns för ursprungssvar | AFD | Den aktuella tidsgränsen för standardsvar är 30 sekunder i Azure CDN från Microsoft (klassisk). Efter migreringen förblir det här värdet detsamma men kan ändras. |
Vidarebefordran av protokoll (endast matchande protokoll) | Båda | Om både HTTP och HTTPS har valts matchar Azure Front Door den inkommande begäran. |
Namn på regeluppsättning | AFD | Det finns inget regeluppsättningskoncept i Microsoft CDN. Efter migreringen grupperas alla regler i en enda regeluppsättning med namn i form av endpointprefixMigratedRule. Till exempel är slutpunkten contoso.azureedge.net , regeluppsättningens namn contosoMigratedRuleSet |
Cachelagring | Båda | Cachelagring är alltid inställt på aktiverat och mappat till cache- och komprimeringsinställningarna i Azure CDN från Microsoft (klassisk). För BypassCachingforQueryString skapas en regeluppsättning med namnet bypassCachingforQueryStringMigrated efter migreringen. Om den klassiska slutpunkten har andra regler grupperas den i samma regeluppsättning som regeln bypassCachingforQueryStringMigrated . IF "Frågesträng" Större Än 0 SEDAN "Routningskonfigurationsöversidosättning" –> "Åsidosätt ursprungsgrupp" Nej –> "Cachelagring" inaktiverad |
Sessionstillhörighet | Båda | Inaktiverad som standard i Azure CDN om den inte har konfigurerats och inaktiveras efter migreringen. Den här inställningen kan aktiveras i Azure Front Door. |
Motorregel för globala regler | CDN | Det finns globala regelmotorregler i Azure CDN från Microsoft (klassisk). Efter migreringen skapas de som en regeluppsättning utan villkor och är associerad med den väg som skapades för den klassiska slutpunkten. |
Geo-filter | CDN | Efter migreringen skapas WAF-principer med valfri mappnings-SKU och anpassade WAF-regler för att mappa geo-filterreglerna och associeras med motsvarande väg. |
Associerad WAF-princip | Brandväggen för webbprogram är i förhandsversion för Azure CDN från Microsoft (klassisk). För CDN-resurser med förhandsversionen av WAF-principer måste dessa principer återskapas efter migreringen. | |
Anpassade domäner | Det här avsnittet använder www.contoso.com som exempel för att visa vad som händer med en domän som genomgår migreringen. Den anpassade domänen www.contoso.com pekar contoso.azureedge.net på i Azure CDN från Microsoft (klassisk) som en CNAME-post. När www.contoso.com flyttas till den nya Azure Front Door-profilen: – Associationen för den anpassade domänen visar den nya Front Door-slutpunkten som contoso-<hashvalue>.z01.azurefd.net . Observera att z01 kan vara valfritt värde med en alfabetisk bokstav och två siffror. CNAME för den anpassade domänen pekar automatiskt på det nya slutpunktsnamnet med hash-värdet i serverdelen. För närvarande kan du ändra CNAME-posten med DNS-providern till det nya slutpunktsnamnet med hash-värdet. – Den klassiska slutpunkten contoso.azureedge.net visas som en anpassad domän i den migrerade Azure Front Door-profilen under fliken Migrerad domän på sidan Domäner . Den här domänen är associerad med den migrerade standardvägen. Den här standardvägen kan bara tas bort när domänen har tagits bort från den. Domänegenskaperna kan inte uppdateras, förutom när du associerar och tar bort associationen från en väg. Domänen kan bara tas bort när du har ändrat CNAME till det nya slutpunktsnamnet. – Certifikattillståndet och DNS-tillståndet för www.contoso.com är samma som Azure CDN från Microsoft-profilen (klassisk). Inga ändringar görs i inställningarna för automatisk rotation av hanterade certifikat. |
Nästa steg
- Lär dig hur du migrerar från Azure CDN från Microsoft (klassisk) till Azure Front Door med hjälp av Azure Portal.