Microsoft'tan (klasik) Azure Front Door'a Azure CDN geçişi hakkında
Önemli
Microsoft tarafından sunulan Azure CDN Standard (klasik) 30 Eylül 2027'de kullanımdan kaldırılacaktır. Hizmet kesintisini önlemek için Azure CDN Standard'ınızı 30 Eylül 2027'ye kadar Microsoft (klasik) profillerinden Azure Front Door Standard veya Premium katmanına geçirmeniz önemlidir. Daha fazla bilgi için bkz . Microsoft'tan Azure CDN Standard (klasik) kullanımdan kaldırma.
Edgio'dan Azure CDN, 15 Ocak 2025'te kullanımdan kaldırıldı. Daha fazla bilgi için bkz . Edgio'dan Azure CDN kullanımdan kaldırma hakkında SSS.
Azure Front Door Standard ve Premium katmanı Mart 2022'de yeni nesil içerik teslim ağı hizmeti olarak piyasaya sürüldü. Daha yeni katmanlar Azure Front Door (klasik), Microsoft CDN (klasik) ve Web Uygulaması Güvenlik Duvarı (WAF) özelliklerini birleştirir. Özel Bağlantı tümleştirmesi, gelişmiş kurallar altyapısı ve gelişmiş tanılama gibi özelliklerle, müşterilerinize daha iyi bir deneyim sunmak için web uygulamalarınızı güvenli hale getirme ve hızlandırma olanağına sahip olursunuz.
Yeni özelliklerden ve geliştirmelerden yararlanmak için klasik profilinizi daha yeni katmanlardan birine geçirmenizi öneririz. Azure Front Door, yeni katmanlara geçişi kolaylaştırmak için iş yükünüzü Azure Front Door'dan (klasik) Standart veya Premium'a taşımak için sıfır kapalı kalma süresi geçişi sağlar.
Bu makalede geçiş işlemi hakkında bilgi edinecek, ilgili hataya neden olan değişiklikleri anlayacak ve geçiş öncesinde, sırasında ve sonrasında ne yapmanız gerektiğini öğreneceksiniz.
Geçiş işlemine genel bakış
Azure Front Door için Standart veya Premium katmana geçiş, sertifikanızı kullanıp kullanmadığınıza bağlı olarak üç veya beş aşamada gerçekleşir. Geçiş için gereken süre, Azure CDN'nizin Microsoft (klasik) profilindeki karmaşıklığınıza bağlıdır. Geçişin basit bir Azure CDN profili için birkaç dakika, birden çok etki alanı, arka uç havuzu, yönlendirme kuralı ve kural altyapısı kuralı olan bir profil için daha uzun sürmesini bekleyebilirsiniz.
Geçiş aşamaları
Uyumluluğu doğrulama
Geçiş aracı, Microsoft (klasik) profilindeki Azure CDN'nizin geçiş için uyumlu olup olmadığını denetler. Doğrulama başarısız olursa, yeniden doğrulamadan önce sorunları çözme konusunda öneriler sunulur.
Azure Front Door Standard ve Premium, tüm özel etki alanlarının HTTPS kullanmasını gerektirir. Kendi sertifikanız yoksa, Microsoft tarafından yönetilen sertifikadan bir Azure CDN kullanabilirsiniz. Sertifika ücretsizdir ve sizin için yönetilir.
Microsoft (klasik) ve Azure Front Door Standard veya Premium uç noktasından Azure CDN için bire bir eşleme vardır. Durduruldu durumundaki Microsoft (klasik) uç noktasından cdn geçirilemiyor. Yeniden doğrulamadan önce uç noktayı başlatmanız veya silmeniz gerekir.
Microsoft'tan Azure CDN için Web Uygulaması Güvenlik Duvarı (WAF) yalnızca önizleme aşamasındadır. Microsoft (klasik) profilinden Azure CDN'nizle ilişkilendirilmiş bir WAF ilkeniz varsa, yeniden doğrulamadan önce ilişkilendirmeyi kaldırmanız gerekir. Geçiş sonrasında Azure Front Door Standard veya Premium'da yeni bir WAF ilkesi oluşturabilirsiniz.
Not
Yönetilen sertifika şu anda Azure Kamu Cloud'da Azure Front Door Standard veya Premium katmanı için desteklenmemekte. Azure Kamu Cloud'da Azure Front Door Standard veya Premium katmanı için Kendi Sertifikanızı Getir (BYOC) kullanmanız veya yönetilen sertifikanın desteklenmesi için beklemeniz gerekir.
Geçiş için hazırlanma
İş gereksinimlerinize göre Standart veya Premium'ı seçebilirsiniz. Gelişmiş güvenlik özelliklerinden ve özelliklerinden yararlanmak için Premium katmanı seçmeniz önerilir. Bunlar yönetilen WAF kuralları, gelişmiş kural altyapısı, bot koruması ve özel bağlantı tümleştirmesi içerir.
Not
- Microsoft (klasik) profilinizden Azure CDN'niz Standart katmana geçiş yapabilir ancak kaynak sayısı Standart katman kota sınırını aşarsa, bunun yerine Premium katmana geçirilecektir.
- Standart katman Front Door profili , geçiş sonrasında premium katmana yükseltilebilir . Ancak premium katman Front Door profili , geçiş sonrasında standart katmana düşürülemez .
Önemli
Hazırlık aşaması başlatıldıktan sonra Microsoft (klasik) yapılandırmasından Azure CDN'de değişiklik yapamazsınız.
Yönetilen kimliği etkinleştirme
Bu adım sırasında, Azure CdN'niz için Microsoft (klasik) profilinden yapmadıysanız Azure Key Vault'taki sertifikanıza erişmek üzere Azure Front Door için yönetilen kimlik yapılandırabilirsiniz. Yönetilen kimlik, aynı kaynak sağlayıcısını kullandığından Azure Front Door'da aynıdır. KCG (Kendi Sertifikanızı Getir) kullanıyorsanız yönetilen kimlik gereklidir. Azure Front Door yönetilen sertifikası kullanıyorsanız Key Vault erişimi vermeniz gerekmez.
Key Vault'a yönetilen kimlik verme
Bu adım, Microsoft (klasik) profilinden Azure CDN'de kullanılan tüm Azure Key Vault'lara yönetilen kimlik erişimi ekler.
Geçiş
Geçiş başladıktan sonra Microsoft (klasik) profilindeki Azure CDN, Azure Front Door'a yükseltilir. Geçişten sonra Azure portalında Microsoft (klasik) profilinden Azure CDN'sini görüntüleyemezsiniz.
Geçiş işlemine devam etmek istemediğinize karar verdiyseniz Geçişi durdur'u seçebilirsiniz. Geçişin iptali, oluşturulan yeni Azure Front Door profilini siler. Microsoft (klasik) profilindeki Azure CDN etkin kalır ve kullanmaya devam edebilirsiniz. Tüm WAF ilkesi kopyalarının el ile silinmesi gerekir.
Geçiş tamamlandıktan sonra Azure Front Door Standard veya Premium katmanı için hizmet ücretleri başlar.
Standart veya Premium katmanına geçiş sırasında hataya neden olan değişiklikler
Geliştirme işlemleri
Azure Front Door profilinizi geçirdikten sonra Dev-ops betiğinizi yeni API, güncelleştirilmiş Azure PowerShell modülü, CLI komutları ve API'leri kullanacak şekilde değiştirmeniz gerekir.
Karma değeri olan uç nokta
Azure Front Door Standard ve Premium uç noktaları, etki alanınızın devralını almasını önlemek için bir karma değeri içerecek şekilde oluşturulur. Uç nokta adının biçimi şeklindedir <endpointname>-<hashvalue>.z01.azurefd.net
. Geçişten sonra Front Door (klasik) uç nokta adı çalışmaya devam eder, ancak bunu yeni Standart veya Premium profilinizden yeni oluşturulan uç nokta adıyla değiştirmenizi öneririz. Daha fazla bilgi için bkz . Uç nokta etki alanı adları. Uygulama kodunuzda Azure CDN uç noktasını kullanıyorsanız, özel bir etki alanı adı kullanarak güncelleştirmeniz önerilir.
Günlükler, ölçümler, çekirdek analiz
Tanılama günlükleri ve ölçümler geçirilmez. Azure Front Door Standard ve Premium günlük alanları, Microsoft'tan (klasik) Azure CDN'den farklıdır. Standart ve Premium katmanda ısı yoklaması günlüğü vardır ve geçiş yaptıktan sonra tanılama günlüğünü etkinleştirmenizi öneririz.
Core Analytics, Azure Front Door Standard veya Premium katmanında desteklenmez. Bunun yerine, yerleşik raporlar sağlanır ve geçiş tamamlandıktan sonra verileri görüntülemeye başlar. Daha fazla bilgi için bkz . Azure Front Door raporları.
Kaynak durumları
Aşağıdaki tabloda geçiş işleminin çeşitli aşamaları ve profilde değişiklik yapılıp yapılamayacağı açıklanır.
Geçiş durumu | Microsoft (klasik) kaynak durumundan CDN | Değişiklik yapabilir miyim? | Front Door Standart/Premium | Değişiklik yapabilir miyim? |
---|---|---|---|---|
Geçişten önce | Etkin | Yes | Yok | Yok |
Uyumluluğu doğrulama | Etkin | Yes | Yok | Yok |
Geçiş için hazırlanma | Geçiş | Hayır | Hayır | |
Geçişi işleme | CommittingMigration | Hayır | ||
Kaydedilmiş geçiş | Etkin | Yes | ||
Geçişi durdurma | AbortingMigration | Hayır | ||
Geçiş durduruldu | Etkin | Yes |
Geçiş sonrasında kaynak eşleme
Azure CDN'nizi Microsoft'tan (klasik) Azure Front Door Standard'a veya Premium'a geçirirken, Azure Front Door profilinizi yönetmenize yardımcı olacak daha iyi bir deneyim sağlamak için bazı yapılandırmaların değiştiğini veya yeniden konumlandırılmış olduğunu fark edersiniz. Bu bölümde Azure CDN kaynaklarınınAzure Front Door'da nasıl eşlenmiş olduğunu öğreneceksiniz. Geçiş sonrasında Azure Front Door kaynak kimliği değişmez.
Kaynaklar | CDN veya AFD | Geçiş sonrasında kaynak eşleme |
---|---|---|
Uç nokta | Her ikisi | Microsoft (klasik) ve Azure Front Door Standard/Premium uç noktasından Azure CDN için bire bir eşleme vardır. Microsoft (klasik) uç noktalarının Azure CDN'sini başlatma durumunda olması veya kaldırılması gerekir. |
Rota ve yol durumu | AFD | Azure CDN'de Microsoft'tan (klasik) yol kavramı yoktur. Geçiş sonrasında Azure Front Door Standard ve Premium'da tüm CDN kaynaklarıyla varsayılan bir yol oluşturulur. Yol Etkin durumundadır ve adları tireler kaldırılmış biçimindedirendpointName . Örneğin, adlı contoso-1.azureedge.net uç noktanın yol adı contoso1'dir. |
Sertifika adı denetimini zorunlu kılma | AFD | Sertifika adını zorunlu kılma denetimi Microsoft CDN'de devre dışıdır ancak Azure Front Door Standard/Premium'da varsayılan olarak etkindir. Geçişten sonra, hataya neden olan değişikliğe neden olmaması için devre dışı bırakılmaya devam edecektir. Azure Front Door'da geçiş sonrasında denetimi etkinleştirmeniz önerilir. |
Kaynak ve kaynak grubu | Her ikisi | 1. Tek bir çıkış noktası olan ve kaynak grubu olmayan CDN kaynağı için, kaynak için defaultOriginGroup_EndpointName adlı varsayılan bir kaynak grubu oluşturulur. 2. Çok kaynaklı CDN için, kaynak birden çok kaynak grubuyla ilişkiliyse, bu çıkış noktaları geçiş sonrasında tüm kaynak gruplarında oluşturulur. 3. Diğer her şey için, kaynak ve kaynak grubu adları aynı kalır. 4. CDN profilinin herhangi bir çalışan CDN uç noktasıyla ilişkili olmayan çıkış noktaları varsa, bunlar için varsayılan bir kaynak grubu oluşturulur, ancak hiçbir yol ile ilişkilendirilmemiştir. |
Kaynak yanıtı zaman aşımı | AFD | Geçerli varsayılan yanıt zaman aşımı, Azure CDN'de Microsoft'tan (klasik) 30 saniyedir. Geçiş sonrasında bu değer aynı kalır ancak değiştirilebilir. |
İletme protokolü (yalnızca eşleşen protokol) | Her ikisi | Hem HTTP hem de HTTPS seçilirse, Azure Front Door gelen istekle eşleşir. |
Kural kümesi adı | AFD | Microsoft CDN'de kural kümesi kavramı yoktur. Geçiş sonrasında tüm kurallar endpointprefixMigratedRule biçiminde adla tek bir kural kümesinde gruplandırılır. Örneğin uç noktasıcontoso.azureedge.net , kural kümesi adı contosoMigratedRuleSet şeklindedir |
Önbelleğe Alma | Her ikisi | Önbelleğe alma her zaman etkin olarak ayarlanır ve Microsoft'tan (klasik) Azure CDN'deki önbellek ve sıkıştırma ayarlarına eşlenir. BypassCachingforQueryString için geçiş sonrasında bypassCachingforQueryStringMigrated adlı bir kural kümesi oluşturulur. Klasik uç noktanın başka kuralları varsa bypassCachingforQueryStringMigrated kuralıyla aynı kural kümesinde gruplandırılır. IF "Sorgu Dizesi" GreaterThan 0 THEN "Route Configuration Overrid" -> "Override origin group" No -> "Caching" Disabled |
Oturum benzeşimi | Her ikisi | Yapılandırılmadığı sürece Azure CDN'de varsayılan olarak devre dışı bırakılır ve geçiş sonrasında devre dışı bırakılır. Bu ayar Azure Front Door'da etkinleştirilebilir. |
Genel kurallar altyapısı kuralı | CDN | Azure CDN'de Microsoft'tan (klasik) genel kural altyapısı kuralları vardır. Geçiş sonrasında, herhangi bir koşul olmadan bir kural kümesi olarak oluşturulur ve klasik uç nokta için oluşturulan yol ile ilişkilendirilir. |
Coğrafi filtre | CDN | Geçişten sonra, coğrafi filtre kurallarını eşlemek ve ilgili rotayla ilişkili olmak üzere seçtiğiniz bir eşleme SKU'su ve özel WAF kuralları içeren WAF ilkeleri oluşturulur. |
İlişkili WAF ilkesi | Web Uygulaması Güvenlik Duvarı, Microsoft(klasik) tarafından sunulan Azure CDN için önizleme aşamasındadır. ÖNIZLEME WAF ilkelerine sahip CDN kaynakları için, geçiş sonrasında bu ilkelerin yeniden oluşturulması gerekir. | |
Özel etki alanları | Bu bölüm, geçişten geçen bir etki alanına ne olduğunu göstermek için örnek olarak kullanır www.contoso.com . Özel etki alanı www.contoso.com , Azure CDN'de Microsoft'tan (klasik) CNAME kaydı olarak işaret etti contoso.azureedge.net . www.contoso.com Yeni Azure Front Door profiline taşındığında:- Özel etki alanı ilişkilendirmesi, yeni Front Door uç noktasını olarak contoso-<hashvalue>.z01.azurefd.net gösterir. değerinin z01 alfabetik harf ve iki sayı içeren herhangi bir değer olabileceğine dikkat edin. Özel etki alanının CNAME'si otomatik olarak arka uçta karma değeriyle yeni uç nokta adına işaret edilir. Şu anda DNS sağlayıcınızla CNAME kaydını karma değeriyle yeni uç nokta adıyla değiştirebilirsiniz. - Klasik uç nokta contoso.azureedge.net , Etki Alanları sayfasının Geçirilen etki alanı sekmesinin altındaki geçirilen Azure Front Door profilinde özel bir etki alanı olarak gösterilir. Bu etki alanı, varsayılan geçirilen yolla ilişkilendirilir. Bu varsayılan yol yalnızca etki alanıyla ilişkilendirilmedikten sonra kaldırılabilir. İlişkilendirmenin bir rotadan ilişkilendirilmesi ve kaldırılması dışında, etki alanı özellikleri güncelleştirilemez. Etki alanı yalnızca CNAME değerini yeni uç nokta adıyla değiştirdikten sonra silinebilir. - Sertifika durumu ve DNS durumu www.contoso.com , Microsoft (klasik) profilindeki Azure CDN ile aynıdır. Yönetilen sertifika otomatik döndürme ayarlarında değişiklik yapılmaz. |
Sonraki adımlar
- Azure portalını kullanarak Azure CDN'den Microsoft'tan (klasik) Azure Front Door'a nasıl geçiş yapılacağını öğrenin.