حول Azure CDN من Microsoft (كلاسيكي) إلى ترحيل Azure Front Door
هام
سيتم إيقاف Azure CDN Standard من Microsoft (الكلاسيكي) في 30 سبتمبر 2027. لتجنب أي تعطيل للخدمة، من المهم ترحيل Azure CDN Standard من ملفات تعريف Microsoft (الكلاسيكية) إلى Azure Front Door Standard أو المستوى المتميز بحلول 30 سبتمبر 2027. لمزيد من المعلومات، راجع Azure CDN Standard من إيقاف Microsoft (الكلاسيكي).
تم إيقاف Azure CDN من Edgio في 15 يناير 2025. لمزيد من المعلومات، راجع الأسئلة المتداولة حول إيقاف Azure CDN من Edgio.
تم إصدار Azure Front Door Standard وطبقة Premium في مارس 2022 كخدمة شبكة تسليم محتوى الجيل التالي. تجمع المستويات الأحدث بين قدرات Azure Front Door (الكلاسيكية) وMicrosoft CDN (الكلاسيكية) وجدار حماية تطبيق الويب (WAF). مع ميزات مثل تكامل Private Link ومحرك القواعد المحسن والتشخيصات المتقدمة لديك القدرة على تأمين تطبيقات الويب وتسريعها لتقديم تجربة أفضل لعملائك.
نوصي بترحيل ملف التعريف الكلاسيكي إلى أحد المستويات الأحدث للاستفادة من الميزات والتحسينات الجديدة. لتسهيل الانتقال إلى المستويات الجديدة، يوفر Azure Front Door ترحيلا دون توقف لنقل حمل العمل من Azure Front Door (كلاسيكي) إلى قياسي أو متميز.
في هذه المقالة، ستتعرف على عملية الترحيل، وفهم التغييرات العاجلة المتضمنة، وما يجب القيام به قبل الترحيل وأثناءه وبعده.
نظرة عامة على عملية الترحيل
يحدث الترحيل إلى المستوى القياسي أو المتميز ل Azure Front Door في ثلاث أو خمس مراحل اعتمادا على ما إذا كنت تستخدم شهادتك. يعتمد الوقت المستغرق للترحيل على تعقيد Azure CDN من ملف تعريف Microsoft (الكلاسيكي). يمكنك توقع أن يستغرق الترحيل بضع دقائق لملف تعريف Azure CDN بسيط وأطول لملف تعريف يحتوي على مجالات متعددة وتجمعات الواجهة الخلفية وقواعد التوجيه وقواعد محرك القواعد.
مراحل الترحيل
التحقق من التوافق
تتحقق أداة الترحيل لمعرفة ما إذا كان ملف تعريف Azure CDN من Microsoft (الكلاسيكي) متوافقا للترحيل. إذا فشل التحقق من الصحة، يتم تزويدك باقتراحات حول كيفية حل أي مشكلات قبل أن تتمكن من التحقق من الصحة مرة أخرى.
يتطلب Azure Front Door Standard وPremium جميع المجالات المخصصة لاستخدام HTTPS. إذا لم يكن لديك شهادتك الخاصة، يمكنك استخدام Azure CDN من شهادة Microsoft المدارة. الشهادة مجانية ويتم إدارتها لك.
هناك تعيين واحد لواحد ل Azure CDN من Microsoft (كلاسيكي) ونقطة نهاية Azure Front Door Standard أو Premium. لا يمكن ترحيل CDN من نقطة نهاية Microsoft (الكلاسيكية) في حالة توقف . تحتاج إما إلى بدء تشغيل نقطة النهاية أو حذفها قبل أن تتمكن من التحقق من صحتها مرة أخرى.
جدار حماية تطبيق الويب (WAF) ل Azure CDN من Microsoft قيد المعاينة فقط. إذا كان لديك نهج WAF مقترن ب Azure CDN من ملف تعريف Microsoft (الكلاسيكي)، فستحتاج إلى إزالة الاقتران قبل أن تتمكن من التحقق من الصحة مرة أخرى. يمكنك إنشاء نهج WAF جديد في Azure Front Door Standard أو Premium بعد الترحيل.
إشعار
الشهادة المدارة غير مدعومة حاليا ل Azure Front Door Standard أو المستوى المتميز في Azure Government Cloud. ستحتاج إلى استخدام إحضار الشهادة الخاصة بك (BYOC) ل Azure Front Door Standard أو المستوى المتميز في Azure Government Cloud أو الانتظار حتى يتم دعم الشهادة المدارة.
التجهيز للترحيل
يمكنك تحديد Standard أو Premium استنادا إلى متطلبات عملك. يوصى بتحديد المستوى المتميز للاستفادة من ميزات الأمان المتقدمة وقدراته. وتشمل هذه قواعد WAF المدارة، ومحرك القواعد المحسن، وحماية الروبوت، وتكامل الارتباط الخاص.
إشعار
- إذا كان ملف تعريف Azure CDN من Microsoft (الكلاسيكي) مؤهلا للترحيل إلى المستوى القياسي ولكن عدد الموارد يتجاوز حد الحصة النسبية للطبقة القياسية، ترحيله إلى المستوى المتميز بدلا من ذلك.
- يمكن ترقية ملف تعريف Front Door من المستوى القياسي إلى المستوى المتميز بعد الترحيل. ومع ذلك، لا يمكن تخفيض ملف تعريف Front Door من المستوى المتميز إلى المستوى القياسي بعد الترحيل.
هام
لن تتمكن من إجراء تغييرات على Azure CDN من تكوين Microsoft (الكلاسيكي) بمجرد بدء مرحلة الإعداد.
تمكين الهوية المُدارة
أثناء هذه الخطوة، يمكنك تكوين الهوية المدارة ل Azure Front Door للوصول إلى شهادتك في Azure Key Vault، إذا لم تكن قد قمت بذلك لملف تعريف Azure CDN من Microsoft (الكلاسيكي). الهوية المدارة هي نفسها في Azure Front Door نظرا لأنها تستخدم نفس موفر الموارد. الهوية المدارة مطلوبة إذا كنت تستخدم BYOC (إحضار شهادتك الخاصة). إذا كنت تستخدم شهادة Azure Front Door المدارة، فلن تحتاج إلى منح حق الوصول إلى Key Vault.
منح الهوية المدارة إلى Key Vault
تضيف هذه الخطوة الوصول إلى الهوية المدارة إلى جميع Azure Key Vaults المستخدمة في Azure CDN من ملف تعريف Microsoft (الكلاسيكي).
Migrate
بمجرد بدء الترحيل، تتم ترقية Azure CDN من ملف تعريف Microsoft (الكلاسيكي) إلى Azure Front Door. بعد الترحيل، لن تتمكن من عرض Azure CDN من ملف تعريف Microsoft (الكلاسيكي) في مدخل Microsoft Azure.
إذا قررت أنك لم تعد ترغب في المضي قدما في عملية الترحيل، يمكنك تحديد Abort migration. يؤدي إجهاض الترحيل إلى حذف ملف تعريف Azure Front Door الجديد الذي تم إنشاؤه. يظل ملف تعريف Azure CDN من Microsoft (الكلاسيكي) نشطا ويمكنك الاستمرار في استخدامه. يجب حذف أي نسخ نهج WAF يدويا.
تبدأ رسوم الخدمة لطبقة Azure Front Door Standard أو Premium بمجرد اكتمال الترحيل.
كسر التغييرات عند الترحيل إلى المستوى القياسي أو المتميز
عمليات التطوير
بعد ترحيل ملف تعريف Azure Front Door، ستحتاج إلى تغيير البرنامج النصي Dev-ops لاستخدام واجهة برمجة التطبيقات الجديدة، وحدة Azure PowerShell النمطية المحدثة، أوامر CLI وواجهات برمجة التطبيقات.
نقطة النهاية بقيمة التجزئة
يتم إنشاء نقاط نهاية Azure Front Door Standard وPremium لتضمين قيمة تجزئة لمنع الاستيلاء على مجالك. تنسيق اسم نقطة النهاية هو <endpointname>-<hashvalue>.z01.azurefd.net
. سيستمر اسم نقطة النهاية Front Door (الكلاسيكي) في العمل بعد الترحيل ولكننا نوصي باستبداله باسم نقطة النهاية الذي تم إنشاؤه حديثا من ملف التعريف القياسي أو المتميز الجديد. لمزيد من المعلومات، راجع أسماء مجالات نقطة النهاية. إذا كنت تستخدم نقطة نهاية Azure CDN في التعليمات البرمجية للتطبيق الخاص بك، فمن المستحسن التحديث باستخدام اسم مجال مخصص.
السجلات والمقاييس والتحليلات الأساسية
لا يتم ترحيل سجلات التشخيص والمقاييس. تختلف حقول سجل Azure Front Door Standard وPremium عن Azure CDN من Microsoft (كلاسيكي). يحتوي المستوى القياسي والمتميزة على تسجيل فحص التمثيل اللوني، ونوصي بتمكين التسجيل التشخيصي بعد الترحيل.
التحليلات الأساسية غير مدعومة مع Azure Front Door Standard أو المستوى المتميز. بدلا من ذلك، يتم توفير التقارير المضمنة وتبدأ في عرض البيانات بمجرد اكتمال الترحيل. لمزيد من المعلومات، راجع تقارير Azure Front Door.
حالات الموارد
يوضح الجدول التالي المراحل المختلفة لعملية الترحيل وما إذا كان يمكن إجراء تغييرات على ملف التعريف.
حالة الترحيل | CDN من حالة مورد Microsoft (الكلاسيكي) | هل يمكنني إجراء تغييرات؟ | Front Door Standard/Premium | هل يمكنني إجراء تغييرات؟ |
---|---|---|---|---|
قبل الترحيل | نشط | نعم | غير متوفر | غير متوفر |
التحقق من التوافق | نشط | نعم | غير متوفر | غير متوفر |
التجهيز للترحيل | الترحيل | لا | لا | |
تنفيذ الترحيل | الترحيل الملتزم به | لا | ||
الترحيل الملتزم به | نشط | نعم | ||
إجهاض الترحيل | إجهاض الترحيل | لا | ||
تم إجهاض الترحيل | نشط | نعم |
تعيين الموارد بعد الترحيل
عند ترحيل Azure CDN من Microsoft (كلاسيكي) إلى Azure Front Door Standard أو Premium، ستلاحظ تغيير بعض التكوينات أو نقلها لتوفير تجربة أفضل للمساعدة في إدارة ملف تعريف Azure Front Door. في هذا القسم، ستتعرف على كيفية تعيين موارد Azure CDN في Azure Front Door. لا يتغير معرف مورد Azure Front Door بعد الترحيل.
الموارد | CDN أو AFD | تعيين الموارد بعد الترحيل |
---|---|---|
نقطة النهاية | الاثنان معاً | هناك تعيين واحد لواحد ل Azure CDN من Microsoft (كلاسيكي) ونقطة نهاية Azure Front Door Standard/Premium. مطلوب Azure CDN من نقاط النهاية Microsoft (الكلاسيكية) في حالة البدء أو يجب إزالتها. |
حالة المسار والمسار | AFD | لا يوجد مفهوم مسار في Azure CDN من Microsoft (كلاسيكي). بعد الترحيل، يتم إنشاء مسار افتراضي في Azure Front Door Standard وPremium مع جميع موارد CDN. المسار في حالة ممكن ومع الأسماء في شكل endpointName مع إزالة الواصلات. على سبيل المثال، تحتوي نقطة النهاية المسماة contoso-1.azureedge.net على اسم مسار contoso1. |
فرض التحقق من اسم الشهادة | AFD | فرض التحقق من اسم الشهادة معطل في Microsoft CDN ولكن يتم تمكينه افتراضيا في Azure Front Door Standard/Premium. بعد الترحيل، سيستمر تعطيله لتجنب التسبب في حدوث تغيير كسر. يوصى بتمكين الفحص بعد الترحيل في Azure Front Door. |
مجموعة الأصل والأصل | الاثنان معاً | 1. بالنسبة لمورد CDN مع أصل واحد وبدون مجموعة أصل، يتم إنشاء مجموعة أصل افتراضية للأصل بالاسم defaultOriginGroup_EndpointName. 2. بالنسبة إلى CDN متعددة المنشأ، إذا كان الأصل مقترنا بمجموعات أصول متعددة، إنشاء هذه الأصول في جميع مجموعات الأصل بعد الترحيل. 3. بالنسبة لكل شيء آخر، تظل أسماء مجموعات الأصل والأصل كما هي. 4. إذا كان ملف تعريف CDN يحتوي على أصول غير مقترنة بأي نقطة نهاية CDN عاملة، يتم إنشاء مجموعة أصل افتراضية لهم ولكن غير مقترنة بأي مسارات. |
مهلة استجابة الأصل | AFD | مهلة الاستجابة الافتراضية الحالية هي 30 ثانية في Azure CDN من Microsoft (كلاسيكي). بعد الترحيل، ستبقى هذه القيمة كما هي ولكن يمكن تعديلها. |
بروتوكول إعادة التوجيه (بروتوكول المطابقة فقط) | الاثنان معاً | إذا تم تحديد كل من HTTP وHTTPS، فإن Azure Front Door يطابق الطلب الوارد. |
اسم مجموعة القواعد | AFD | لا يوجد مفهوم مجموعة قواعد في Microsoft CDN. بعد الترحيل، سيتم تجميع جميع القواعد في مجموعة قواعد واحدة بالاسم في شكل endpointprefixMigratedRule. على سبيل المثال، نقطة contoso.azureedge.net النهاية ، اسم مجموعة القواعد هو contosoMigratedRuleSet |
التخزين المؤقت | الاثنان معاً | يتم تعيين التخزين المؤقت دائما إلى ممكن وتعيينه إلى إعدادات ذاكرة التخزين المؤقت والضغط في Azure CDN من Microsoft (كلاسيكي). بالنسبة إلى BypassCachingforQueryString، سيتم إنشاء مجموعة قواعد بالاسم bypassCachingforQueryStringMigrated بعد الترحيل. إذا كانت نقطة النهاية الكلاسيكية تحتوي على قواعد أخرى، تجميعها في نفس مجموعة القواعد مثل قاعدة bypassCachingforQueryStringMigrated . IF "Query String" GreaterThan 0 ثم "تجاوز تكوين المسار" -> "تجاوز مجموعة الأصل" لا -> "التخزين المؤقت" معطل |
تقارب الجلسة | الاثنان معاً | معطل بشكل افتراضي في Azure CDN ما لم يتم تكوينه وسيتم تعطيله بعد الترحيل. يمكن تمكين هذا الإعداد في Azure Front Door. |
قاعدة محرك القواعد العمومية | شبكة تسليم المحتوى | هناك قواعد محرك قواعد عمومية في Azure CDN من Microsoft (كلاسيكي). بعد الترحيل، يتم إنشاؤها كقاعدة مجموعة دون أي شروط وترتبط بالمسار الذي تم إنشاؤه لنقطة النهاية الكلاسيكية. |
عامل تصفية الموقع الجغرافي | شبكة تسليم المحتوى | بعد الترحيل، سيتم إنشاء نهج WAF مع تعيين SKU من اختيارك وقواعد WAF المخصصة لتعيين قواعد التصفية الجغرافية وربطها بالمسار المقابل. |
نهج WAF المقترن | جدار حماية تطبيق الويب قيد المعاينة ل Azure CDN من Microsoft (كلاسيكي). بالنسبة لموارد CDN مع معاينة نهج WAF، ستحتاج هذه النهج إلى إعادة إنشائها بعد الترحيل. | |
إضافة مجالات مخصصة | يستخدم www.contoso.com هذا القسم كمثال لإظهار ما يحدث لمجال يمر بالترحيل. يشير المجال www.contoso.com المخصص إلى contoso.azureedge.net في Azure CDN من Microsoft (كلاسيكي) كسجل CNAME. عند www.contoso.com نقله إلى ملف تعريف Azure Front Door الجديد: - يظهر اقتران المجال المخصص نقطة نهاية Front Door الجديدة ك contoso-<hashvalue>.z01.azurefd.net .
z01 لاحظ أنه يمكن أن تكون أي قيمة بحرف أبجدي ورقمين. يتم توجيه CNAME للمجال المخصص تلقائيا إلى اسم نقطة النهاية الجديدة بقيمة التجزئة في الخلفية. في هذا الوقت، يمكنك تغيير سجل CNAME مع موفر DNS إلى اسم نقطة النهاية الجديدة بقيمة التجزئة. - تظهر نقطة contoso.azureedge.net النهاية الكلاسيكية كمجال مخصص في ملف تعريف Azure Front Door الذي تم ترحيله ضمن علامة تبويب المجال الذي تم ترحيله في صفحة المجالات . يرتبط هذا المجال بالمسار الافتراضي الذي تم ترحيله. لا يمكن إزالة هذا المسار الافتراضي إلا بعد فصل المجال عنه. لا يمكن تحديث خصائص المجال، باستثناء عند إقران الاقتران وإزالته من مسار. لا يمكن حذف المجال إلا بعد تغيير CNAME إلى اسم نقطة النهاية الجديدة. - حالة الشهادة وحالة DNS ل www.contoso.com هي نفس Azure CDN من ملف تعريف Microsoft (الكلاسيكي). لا يتم إجراء أي تغييرات على إعدادات التدوير التلقائي للشهادة المدارة. |
الخطوات التالية
- تعرف على كيفية الترحيل من Azure CDN من Microsoft (كلاسيكي) إلى Azure Front Door باستخدام مدخل Microsoft Azure.