Megosztás a következőn keresztül:


Az Azure Front Door (klasszikus) migrálása standard vagy prémium szintre

Fontos

Az Azure Front Door (klasszikus) 2027. március 31-én megszűnik. A szolgáltatáskimaradás elkerülése érdekében fontos, hogy az Azure Front Door (klasszikus) profiljait 2027 márciusára migrálja az Azure Front Door Standard vagy Prémium szintre. További információkért lásd az Azure Front Door (klasszikus) kivonását.

Az Azure Front Door Standard és a Prémium szintű szolgáltatások fejlett felhőkézbesítési hálózati funkciókat, fokozott biztonságot és jobb teljesítményt nyújtanak a Microsoft globális hálózatának használatával. Ez az útmutató segítséget nyújt az Azure Front Door (klasszikus) profiljának standard vagy prémium szintű profilba való migrálásában.

Előfeltételek

  • Tekintse át az Azure Front Door rétegbeli migrálási cikkét.
  • Győződjön meg arról, hogy az Azure Front Door (klasszikus) profilja megfelel a migrálási követelményeknek:
    • Az Azure Front Door Standard és a Premium használatához minden egyéni tartománynak HTTPS-t kell használnia. Ha nem rendelkezik saját tanúsítvánnyal, használhat egy Azure Front Door által felügyelt tanúsítványt, amely ingyenes és felügyelt az Ön számára.
    • A munkamenet-affinitás engedélyezve van az Azure Front Door Standard vagy Prémium profilok forráscsoport-beállításaiban. Az Azure Front Doorban (klasszikus) a munkamenet-affinitás tartományszinten van beállítva. A migrálás során a munkamenet-affinitás beállításai az Azure Front Door (klasszikus) profilján alapulnak. Ha a klasszikus profil két tartománya ugyanazt a háttérkészletet (forráscsoportot) használja, a munkamenet-affinitásnak mindkét tartományban konzisztensnek kell lennie ahhoz, hogy a migrálás ellenőrzése sikeres legyen.

Feljegyzés

A migrálás előtt és alatt nincs szükség DNS-módosításokra. Miután azonban a migrálás befejeződött, és a forgalom az új Azure Front Door-profilon halad át, frissítenie kell a DNS-rekordokat. További információ: DNS-rekordok frissítése.

Kompatibilitás ellenőrzése

  1. Lépjen az Azure Front Door (klasszikus) erőforrására, és válassza a Migrálás lehetőséget a Beállítások területen.

  2. Válassza az Ellenőrzés lehetőséget annak ellenőrzéséhez, hogy az Azure Front Door (klasszikus) profilja kompatibilis-e a migráláshoz. Az ellenőrzés a profil összetettségétől függően akár két percet is igénybe vehet.

    Ha az áttelepítés nem kompatibilis, válassza a Hibák megtekintése lehetőséget a hibák listájának megtekintéséhez és a megoldásukra vonatkozó javaslatok megtekintéséhez.

    Képernyőkép az Azure Front Door (klasszikus) profil sikertelen ellenőrzési fázisáról.

  3. Ha az Azure Front Door (klasszikus) profilja megfelel az ellenőrzésnek, és kompatibilisnek minősül a migráláshoz, folytassa az előkészítési fázissal.

Előkészületek a migráláshoz

  1. Az új Azure Front Door-profilhoz alapértelmezett nevet ad meg. Ezt a nevet a folytatás előtt módosíthatja.

    Képernyőkép az új Azure Front Door-profil előkészítési fázisában lévő névmezőről.

  2. Az Azure Front Door szint automatikusan ki van választva az Azure Front Door (klasszikus) WAF-szabályzat beállításai alapján.

    • Standard – Akkor van kiválasztva, ha csak egyéni WAF-szabályok vannak társítva az Azure Front Door (klasszikus) profilhoz. Dönthet úgy, hogy prémium szintre frissít.
    • Prémium – Akkor van kiválasztva, ha az Azure Front Door (klasszikus) profilhoz társított felügyelt WAF-szabályokat használ. A Standard szint használatához távolítsa el a felügyelt WAF-szabályokat az Azure Front Door (klasszikus) profiljából.
  3. Válassza a WAF-szabályzatfrissítések konfigurálása lehetőséget, és döntse el, hogy frissíti-e az aktuális WAF-szabályzatokat, vagy meglévő kompatibilis WAF-szabályzatot használ.

    Feljegyzés

    A WAF-szabályzatfrissítések konfigurálása hivatkozás csak akkor jelenik meg, ha WAF-szabályzatok vannak társítva az Azure Front Door (klasszikus) profilhoz.

    Az Azure Front Door (klasszikus) profilhoz társított összes WAF-szabályzathoz válasszon ki egy műveletet. A WAF-szabályzatot átmásolhatja úgy, hogy megfeleljen a meglévő kompatibilis WAF-szabályzatnak, vagy használhatja azt. A WAF-házirend nevét az alapértelmezett megadott névről is módosíthatja. Ha végzett, válassza az Alkalmaz lehetőséget az Azure Front Door WAF-beállításainak mentéséhez.

    Képernyőkép a WAF-szabályzat frissítésének képernyőjéről.

  4. Válassza az Előkészítés lehetőséget, és amikor a rendszer kéri, válassza az Igen lehetőséget az áttelepítési folyamat folytatásának megerősítéséhez. A megerősítést követően nem végezhet további módosításokat az Azure Front Door (klasszikus) profilján.

  5. Válassza ki a megjelenő hivatkozást az új Azure Front Door-profil konfigurációjának megtekintéséhez. Tekintse át az egyes beállításokat, hogy biztosan helyesek legyenek. Ha elkészült, a jobb felső sarokban lévő X elemet választva térjen vissza az áttelepítési képernyőre.

Felügyelt identitások engedélyezése

Ha saját tanúsítványt használ, engedélyeznie kell a felügyelt identitást, hogy az Azure Front Door hozzáférhessen a tanúsítványhoz az Azure Key Vaultban. A felügyelt identitás a Microsoft Entra-azonosító egyik funkciója, amellyel biztonságosan csatlakozhat más Azure-szolgáltatásokhoz hitelesítő adatok kezelése nélkül. További információ: Mik az Azure-erőforrások felügyelt identitásai?.

Feljegyzés

  • Ha nem saját tanúsítványt használ, nem szükséges engedélyezni a felügyelt identitásokat, és hozzáférést biztosítani a Key Vaulthoz. A migrálási fázisra ugorhat.
  • A felügyelt tanúsítványok jelenleg nem támogatottak az Azure Front Door Standard vagy a Premium esetében az Azure Government Cloudban. A BYOC-t az Azure Front Door Standardhoz vagy a Premiumhoz kell használnia az Azure Government Cloudban, vagy várnia kell, amíg ez a funkció elérhetővé válik.
  1. Válassza az Engedélyezés lehetőséget, majd a használni kívánt felügyelt identitás típusától függően válassza ki a hozzárendelt rendszert vagy a felhasználót.

    Képernyőkép az Azure Front Door migrálásának felügyelt identitás engedélyezése gombjáról.

    • Rendszer hozzárendelve – Állítsa be az állapotot Be állásba, majd válassza a Mentés lehetőséget.
    • Hozzárendelt felhasználó – Felhasználó által hozzárendelt felügyelt identitás létrehozásához lásd : Felhasználó által hozzárendelt identitás létrehozása. Ha már rendelkezik felhasználó által hozzárendelt felügyelt identitással, jelölje ki az identitást, majd válassza a Hozzáadás lehetőséget.
  2. Zárja be a lapot az áttelepítési lapra való visszatéréshez. Ezután látni fogja, hogy a felügyelt identitások sikeresen engedélyezve lettek.

Felügyelt identitás hozzáférésének biztosítása az Azure Key Vaulthoz

Válassza a Grant lehetőséget a felügyelt identitás hozzáadásához az Azure Front Door (klasszikus) profillal használt összes Azure Key Vaulthoz.

Képernyőkép az Azure Key Vaulthoz való felügyelt identitáshozzáférés biztosításáról.

Migrate

  1. A migrálási folyamat elindításához válassza az Áttelepítés lehetőséget. Erősítse meg az Igen gombot, amikor a rendszer kéri. A migrálás időtartama az Azure Front Door (klasszikus) profil összetettségétől függ.

    Feljegyzés

    Ha megszakítja a migrálást, csak az új Azure Front Door-profil törlődik. Minden új WAF-szabályzatpéldányt manuálisan kell törölni.

  2. A migrálás befejezése után válassza ki a szalagcímet az oldal tetején, vagy a sikeres üzenetben található hivatkozást az új Azure Front Door-profil eléréséhez.

    Képernyőkép az Azure Front Door sikeres migrálásáról.

  3. Az Azure Front Door (klasszikus) profilja mostantól le van tiltva , és törölhető az előfizetéséből.

Figyelmeztetés

Ha az áttelepítés után törli az új profilt, az törli az éles környezetet, ami visszafordíthatatlan.

DNS-rekordok frissítése

Az Azure Front Door (klasszikus) más teljes tartománynevet (FQDN) használ, mint az Azure Front Door Standard vagy a Premium. A klasszikus végpont contoso.azurefd.netlehet például a standard vagy a prémium szintű végpont contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. További információ: Végpontok az Azure Front Doorban.

Nem kell frissítenie a DNS-rekordokat a migrálás előtt vagy alatt. Az Azure Front Door konfigurációmódosítások nélkül automatikusan átirányítja a forgalmat a klasszikus végpontról az új Standard vagy Prémium profilba.

A migrálás után frissítenie kell a DNS-rekordokat, hogy az új Azure Front Door-végpontra mutasson. Ez biztosítja, hogy a profil a jövőben is megfelelően működjön. A DNS-rekordok frissítése nem okoz állásidőt, és kényelmesen elvégezhető.

Következő lépések