Migrera nätverksresurser till globala Azure
Viktigt
Sedan augusti 2018 har vi inte accepterat nya kunder eller distribuerat några nya funktioner och tjänster till de ursprungliga Platserna i Microsoft Cloud Germany.
Baserat på utvecklingen av kundernas behov lanserade vi nyligen två nya datacenterregioner i Tyskland, som erbjuder kunddatahemvist, fullständig anslutning till Microsofts globala molnnätverk samt konkurrenskraftiga priser på marknaden.
Den 30 september 2020 meddelade vi dessutom att Microsoft Cloud Germany stänger den 29 oktober 2021. Mer information finns här: https://www.microsoft.com/cloud-platform/germany-cloud-regions.
Dra nytta av bredden av funktioner, säkerhet i företagsklass och omfattande funktioner som är tillgängliga i våra nya tyska datacenterregioner genom att migrera idag.
De flesta nätverkstjänster stöder inte migrering från Azure Tyskland till globala Azure. Du kan dock ansluta dina nätverk i båda molnmiljöerna med hjälp av ett plats-till-plats-VPN.
Anteckning
Vi rekommenderar att du använder Azure Az PowerShell-modulen för att interagera med Azure. Se Installera Azure PowerShell för att komma igång. Information om hur du migrerar till Az PowerShell-modulen finns i artikeln om att migrera Azure PowerShell från AzureRM till Az.
De steg du vidtar för att konfigurera ett plats-till-plats-VPN mellan moln liknar de steg du vidtar för att distribuera ett plats-till-plats-VPN mellan ditt lokala nätverk och Azure. Definiera en gateway i båda molnen och berätta sedan för vpn-nätverken hur de ska kommunicera med varandra. Skapa en plats-till-plats-anslutning i Azure Portal beskriver de steg du utför för att distribuera en plats-till-plats-VPN. Här är en sammanfattning av stegen:
- Definiera ett virtuellt nätverk.
- Definiera adressutrymme.
- Definiera undernät.
- Definiera ett gatewayundernät.
- Definiera en gateway för det virtuella nätverket.
- Definiera en gateway för det lokala nätverket (din lokala VPN-enhet).
- Konfigurera en lokal VPN-enhet.
- Skapa anslutningen.
Så här ansluter du virtuella nätverk mellan globala Azure och Azure Tyskland:
- Slutför steg 1–5 i föregående procedur i globala Azure.
- Slutför steg 1–5 i Azure Tyskland.
- Slutför steg 6 i globala Azure:
- Ange den offentliga IP-adressen för VPN-gatewayen i Azure Tyskland.
- Slutför steg 6 i Azure Tyskland:
- Ange den offentliga IP-adressen för VPN-gatewayen i globala Azure.
- Hoppa över steg 7.
- Slutför steg 8.
Virtuella nätverk
Migrering av virtuella nätverk från Azure Tyskland till globala Azure stöds inte för närvarande. Vi rekommenderar att du skapar nya virtuella nätverk i målregionen och migrerar resurser till dessa virtuella nätverk.
Mer information:
- Uppdatera dina kunskaper genom att slutföra självstudierna i Azure Virtual Network.
- Granska översikten över virtuella nätverk.
- Lär dig hur du planerar virtuella nätverk.
Nätverkssäkerhetsgrupper
Migrering av nätverkssäkerhetsgrupper från Azure Tyskland till globala Azure stöds inte just nu. Vi rekommenderar att du skapar nya nätverkssäkerhetsgrupper i målregionen och tillämpar reglerna för nätverkssäkerhetsgrupper i den nya programmiljön.
Hämta den aktuella konfigurationen av en nätverkssäkerhetsgrupp från portalen eller genom att köra följande PowerShell-kommandon:
$nsg=Get-AzNetworkSecurityGroup -ResourceName <nsg-name> -ResourceGroupName <resourcegroupname>
Get-AzNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg
Mer information:
- Uppdatera dina kunskaper om nätverkssäkerhetsgrupper.
- Granska översikten över nätverkssäkerhet
- Lär dig hur du hanterar nätverkssäkerhetsgrupper.
ExpressRoute
Migrering av en Azure ExpressRoute-instans från Azure Tyskland till globala Azure stöds inte för närvarande. Vi rekommenderar att du skapar nya ExpressRoute-kretsar och en ny ExpressRoute-gateway i globala Azure.
Mer information:
- Uppdatera dina kunskaper genom att slutföra ExpressRoute-självstudierna.
- Lär dig hur du skapar en ny ExpressRoute-gateway.
- Läs mer om ExpressRoute-platser och tjänstleverantörer.
- Läs om virtuella nätverksgatewayer för ExpressRoute.
VPN Gateway
Migrering av en Azure VPN Gateway-instans från Azure Tyskland till globala Azure stöds inte för närvarande. Vi rekommenderar att du skapar och konfigurerar en ny instans av VPN Gateway i globala Azure.
Du kan samla in information om din aktuella VPN Gateway konfiguration med hjälp av portalen eller PowerShell. I PowerShell använder du en uppsättning cmdletar som börjar med Get-AzVirtualNetworkGateway*
.
Se till att du uppdaterar din lokala konfiguration. Ta också bort befintliga regler för de gamla IP-adressintervallen när du har uppdaterat din Azure-nätverksmiljö.
Mer information:
- Uppdatera dina kunskaper genom att slutföra de VPN Gateway självstudierna.
- Lär dig hur du skapar en plats-till-plats-anslutning.
- Granska PowerShell-cmdletarna Get-AzVirtualNetworkGateway .
- Läs blogginlägget Skapa en plats-till-plats-anslutning.
Application Gateway
Migrering av en Azure Application Gateway-instans från Azure Tyskland till globala Azure stöds för närvarande inte. Vi rekommenderar att du skapar och konfigurerar en ny gateway i globala Azure.
Du kan samla in information om din aktuella gatewaykonfiguration med hjälp av portalen eller PowerShell. I PowerShell använder du en uppsättning cmdletar som börjar med Get-AzApplicationGateway*
.
Mer information:
- Uppdatera dina kunskaper genom att slutföra de Application Gateway självstudierna.
- Lär dig hur du skapar en programgateway.
- Granska PowerShell-cmdletarna Get-AzApplicationGateway .
DNS
Om du vill migrera din Azure DNS-konfiguration från Azure Tyskland till globala Azure exporterar du DNS-zonfilen och importerar den sedan under den nya prenumerationen. För närvarande är det enda sättet att exportera zonfilen genom att använda Azure CLI.
När du har loggat in på källprenumerationen i Azure Tyskland konfigurerar du Azure CLI för att använda Azure Resource Manager läge. Exportera zonen genom att köra det här kommandot:
az network dns zone export -g <resource group> -n <zone name> -f <zone file name>
Exempel:
az network dns zone export -g "myresourcegroup" -n "contoso.com" -f "contoso.com.txt"
Det här kommandot anropar Azure DNS-tjänsten för att exportera zonen contoso.com
i resursgruppen myresourcegroup
. Utdata lagras som en BIND-kompatibel zonfil i contoso.com.txt i den aktuella mappen.
När exporten är klar tar du bort NS-posterna från zonfilen. Nya NS-poster skapas för den nya regionen och prenumerationen.
Logga nu in på målmiljön, skapa en ny resursgrupp (eller välj en befintlig) och importera sedan zonfilen:
az network dns zone import -g <resource group> -n <zone name> -f <zone file name>
När zonen har importerats måste du verifiera zonen genom att köra följande kommando:
az network dns record-set list -g <resource group> -z <zone name>
När valideringen är klar kontaktar du domänregistratorn och gör om NS-posterna. Kör det här kommandot för att hämta NS-postinformation:
az network dns record-set ns list -g <resource group> -z --output json
Mer information:
- Uppdatera dina kunskaper genom att slutföra Azure DNS-självstudierna.
- Granska Azure DNS-översikten.
- Läs mer om import och export av Azure DNS.
Network Watcher
Migrering av en Azure Network Watcher-instans från Azure Tyskland till globala Azure stöds inte för närvarande. Vi rekommenderar att du skapar och konfigurerar en ny Network Watcher instans i globala Azure. Därefter jämför du resultaten mellan de gamla och nya miljöerna.
Mer information:
- Uppdatera dina kunskaper genom att slutföra de Network Watcher självstudierna.
- Granska översikten över Network Watcher.
- Läs mer om flödesloggar för nätverkssäkerhetsgrupper.
- Läs mer om Anslutningsövervakare.
Traffic Manager
Azure Traffic Manager kan hjälpa dig att slutföra en smidig migrering. Du kan dock inte migrera Traffic Manager-profiler som du skapar i Azure Tyskland till globala Azure. (Under en migrering migrerar du Traffic Manager-slutpunkter till målmiljön, så du måste uppdatera Traffic Manager-profilen ändå.)
Du kan definiera ytterligare slutpunkter i målmiljön med hjälp av Traffic Manager medan den fortfarande körs i källmiljön. När Traffic Manager körs i den nya miljön kan du fortfarande definiera slutpunkter som du ännu inte har migrerat i källmiljön. Det här scenariot kallas för det blågröna scenariot. Scenariot omfattar följande steg:
- Skapa en ny Traffic Manager-profil i globala Azure.
- Definiera slutpunkterna i Azure Tyskland.
- Ändra din DNS CNAME-post till den nya Traffic Manager-profilen.
- Inaktivera den gamla Traffic Manager-profilen.
- Migrera och konfigurera slutpunkter. För varje slutpunkt i Azure Tyskland:
- Migrera slutpunkten till globala Azure.
- Ändra Traffic Manager-profilen så att den nya slutpunkten används.
Mer information:
- Uppdatera dina kunskaper genom att slutföra Traffic Manager-självstudierna.
- Granska Traffic Manager-översikten.
- Lär dig hur du skapar en Traffic Manager-profil.
Load Balancer
Migrering av en Azure Load Balancer-instans från Azure Tyskland till globala Azure stöds inte just nu. Vi rekommenderar att du skapar och konfigurerar en ny lastbalanserare i globala Azure.
Mer information:
- Uppdatera dina kunskaper genom att slutföra de Load Balancer självstudierna.
- Granska Load Balancer översikt.
- Lär dig hur du skapar en ny lastbalanserare.
Nästa steg
Lär dig mer om verktyg, tekniker och rekommendationer för att migrera resurser i följande tjänstkategorier: