將 應用程式閘道 和 WAF 部署移轉至可用性區域支援
應用程式閘道 搭配 WAF v2 的標準 v2 和 應用程式閘道 支援區域性和區域備援部署。 如需區域備援的詳細資訊,請參閱 什麼是可用性區域?。
如果您先前已部署 Azure 應用程式閘道 Standard v2 或 Azure 應用程式閘道 Standard v2 + WAF v2,但不支持區域性,您必須重新部署這些服務,才能啟用區域備援。 本文說明重新部署這些服務的兩個移轉選項。
必要條件
- 您的部署必須是標準 v2 或 WAF v2 SKU。 舊版 SKU (標準與 WAF) 不支援可用性區域。
停機時間需求
本文所述的一些移轉選項需要停機,直到新的部署完成為止。
選項 1:建立個別 應用程式閘道 和 IP 位址
此選項會要求您使用新的公用IP位址,建立個別的 應用程式閘道部署。 工作負載接著會從非區域感知 應用程式閘道 設定移轉至新的工作負載。
因為您要變更公用IP位址,因此需要變更 DNS 設定。 此選項也需要對虛擬網路和子網進行一些變更。
使用這個選項可以:
- 將停機減至最少。 如果 DNS 記錄更新至新的環境,用戶端將會建立與新閘道的新連線,且不會中斷。
- 允許進行廣泛的測試,甚至允許藍色/綠色案例。
若要建立個別的應用程式閘道、WAF (選用) 和 IP 位址:
- 前往 Azure 入口網站。
- 請遵循建立應用程式閘道或建立具有 Web 應用程式防火牆 的應用程式閘道中的步驟,分別建立新的 應用程式閘道 v2 或 應用程式閘道 v2 + WAF v2。 您可以重複使用現有的 虛擬網絡 或建立新的 虛擬網絡,但您必須建立新的前端公用 IP 位址。
- 確認應用程式閘道和 WAF 如預期般運作。
- 將您的 DNS 組態移轉至新的公用 IP 位址。
- 刪除舊的應用程式閘道和 WAF 資源。
選項 2:刪除和重新部署 應用程式閘道
此選項不需要重新設定虛擬網路和子網。 如果 應用程式閘道 的公用 IP 位址已針對所需的結束狀態區域感知設定,您可以選擇刪除和重新部署 應用程式閘道,並將公用 IP 位址維持不變。
使用這個選項可以:
- 避免變更IP位址、子網和 DNS 設定。
- 移動不區分停機的工作負載。
若要刪除 應用程式閘道 和 WAF 並重新部署:
- 前往 Azure 入口網站。
- 選取 [所有資源],然後選取包含 應用程式閘道 的資源群組。
- 選取 應用程式閘道 資源,然後選取 [刪除]。 輸入 yes 以確認刪除,然後按兩下 [ 刪除]。
- 請遵循建立應用程式閘道或建立具有 Web 應用程式防火牆 的應用程式閘道中的步驟,使用您先前使用的相同 虛擬網絡、子網和公用IP位址,分別建立新的 應用程式閘道 v2 或 應用程式閘道 v2 + WAF v2。
下一步
深入了解: