Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Depuis août 2018, nous n’avons pas accepté de nouveaux clients ni déployé de nouvelles fonctionnalités et services dans les emplacements Microsoft Cloud Germany d’origine.
En fonction de l’évolution des besoins des clients, nous avons récemment lancé deux nouvelles régions de centre de données en Allemagne, offrant une résidence des données client, une connectivité complète au réseau cloud mondial de Microsoft, ainsi que des tarifs concurrentiels sur le marché.
En outre, le 30 septembre 2020, nous avons annoncé que Microsoft Cloud Germany fermerait le 29 octobre 2021. Vous trouverez plus de détails ici : https://www.microsoft.com/cloud-platform/germany-cloud-regions.
Tirez parti de l’étendue des fonctionnalités, de la sécurité de niveau entreprise et des caractéristiques complètes disponibles dans nos nouvelles régions de centres de données allemandes en migrant aujourd’hui.
La plupart des services de mise en réseau ne prennent pas en charge la migration d’Azure Allemagne vers Azure global. Toutefois, vous pouvez connecter vos réseaux dans les deux environnements cloud à l’aide d’un VPN de site à site.
Remarque
Nous vous recommandons d’utiliser le module Azure Az PowerShell pour interagir avec Azure. Pour commencer, consultez Installer Azure PowerShell. Pour savoir comment migrer vers le module Az PowerShell, consultez Migrer Azure PowerShell depuis AzureRM vers Az.
Les étapes à suivre pour configurer un VPN de site à site entre les clouds sont similaires aux étapes que vous effectuez pour déployer un VPN de site à site entre votre réseau local et Azure. Définissez une passerelle dans les deux clouds, puis indiquez aux VPN comment communiquer entre eux. Créer une connexion de site à site dans le portail Azure décrit les étapes à suivre pour déployer un VPN de site à site. Voici un résumé des étapes :
- Définissez un réseau virtuel.
- Définissez l’espace d’adressage.
- Définissez des sous-réseaux.
- Définissez un sous-réseau de passerelle.
- Définissez une passerelle pour le réseau virtuel.
- Définissez une passerelle pour le réseau local (votre appareil VPN local).
- Configurez un appareil VPN local.
- Générez la connexion.
Pour connecter des réseaux virtuels entre Azure global et Azure Allemagne :
- Effectuez les étapes 1 à 5 de la procédure précédente dans Azure global.
- Effectuez les étapes 1 à 5 dans Azure Allemagne.
- Effectuez l’étape 6 dans Azure global :
- Entrez l’adresse IP publique de la passerelle VPN dans Azure Allemagne.
- Effectuez l’étape 6 dans Azure Allemagne :
- Entrez l’adresse IP publique de la passerelle VPN dans Azure global.
- Ignorez l’étape 7.
- Effectuez l’étape 8.
Réseaux virtuels
La migration de réseaux virtuels d’Azure Allemagne vers Azure global n’est pas prise en charge pour l’instant. Nous vous recommandons de créer des réseaux virtuels dans la région cible et de migrer des ressources vers ces réseaux virtuels.
Pour plus d’informations :
- Actualisez vos connaissances en suivant les didacticiels sur le réseau virtuel Azure.
- Passez en revue la vue d’ensemble des réseaux virtuels.
- Découvrez comment planifier des réseaux virtuels.
Groupes de sécurité réseau
La migration de groupes de sécurité réseau d’Azure Allemagne vers Azure global n’est pas prise en charge pour l’instant. Nous vous recommandons de créer des groupes de sécurité réseau dans la région cible et d’appliquer les règles de groupes de sécurité réseau à l’environnement de nouvelle application.
Obtenez la configuration actuelle de n’importe quel groupe de sécurité réseau à partir du portail ou en exécutant les commandes PowerShell suivantes :
$nsg=Get-AzNetworkSecurityGroup -ResourceName <nsg-name> -ResourceGroupName <resourcegroupname>
Get-AzNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg
Pour plus d’informations :
- Actualisez vos connaissances sur les groupes de sécurité réseau.
- Passer en revue la vue d’ensemble de la sécurité réseau
- Découvrez comment gérer les groupes de sécurité réseau.
ExpressRoute
La migration d’une instance Azure ExpressRoute d’Azure Allemagne vers Azure global n’est pas prise en charge pour l’instant. Nous vous recommandons de créer des circuits ExpressRoute et une nouvelle passerelle ExpressRoute dans Azure global.
Pour plus d’informations :
- Actualisez vos connaissances en suivant les didacticiels ExpressRoute.
- Découvrez comment créer une passerelle ExpressRoute.
- Découvrez les emplacements et fournisseurs de services ExpressRoute.
- Lisez-en plus sur les passerelles de réseau virtuel pour ExpressRoute.
Passerelle VPN
La migration d’une instance de passerelle VPN Azure d’Azure Allemagne vers Azure global n’est pas prise en charge pour l’instant. Nous vous recommandons de créer et de configurer une nouvelle instance de passerelle VPN dans Azure global.
Vous pouvez collecter des informations sur votre configuration actuelle de passerelle VPN à l’aide du portail ou de PowerShell. Dans PowerShell, utilisez un ensemble d’applets de commande commençant par Get-AzVirtualNetworkGateway*.
Veillez à mettre à jour votre configuration locale. Supprimez également toutes les règles existantes pour les anciennes plages d’adresses IP après avoir mis à jour votre environnement réseau Azure.
Pour plus d’informations :
- Actualisez vos connaissances en suivant les didacticiels de passerelle VPN .
- Découvrez comment créer une connexion de site à site.
- Passez en revue les applets de commande PowerShell Get-AzVirtualNetworkGateway.
- Lisez le billet de blog Créer une connexion de site à site.
Application Gateway
La migration d’une instance Azure Application Gateway d’Azure Allemagne vers Azure global n’est pas prise en charge pour l’instant. Nous vous recommandons de créer et de configurer une passerelle dans Azure global.
Vous pouvez collecter des informations sur votre configuration de passerelle actuelle à l’aide du portail ou de PowerShell. Dans PowerShell, utilisez un ensemble d’applets de commande commençant par Get-AzApplicationGateway*.
Pour plus d’informations :
- Actualisez vos connaissances en suivant les didacticiels Application Gateway.
- Découvrez comment créer une passerelle d'application.
- Passez en revue les cmdlets PowerShell Get-AzApplicationGateway.
DNS (Système de noms de domaine)
Pour migrer votre configuration Azure DNS d’Azure Allemagne vers Azure global, exportez le fichier de zone DNS, puis importez-le sous le nouvel abonnement. Actuellement, la seule façon d’exporter le fichier de zone consiste à utiliser Azure CLI.
Après vous être connecté à votre abonnement source dans Azure Allemagne, configurez Azure CLI pour utiliser le mode Azure Resource Manager. Exportez la zone en exécutant cette commande :
az network dns zone export -g <resource group> -n <zone name> -f <zone file name>
Exemple:
az network dns zone export -g "myresourcegroup" -n "contoso.com" -f "contoso.com.txt"
Cette commande appelle le service Azure DNS pour exporter la zone contoso.com dans le groupe myresourcegroupde ressources. La sortie est stockée en tant que fichier de zone compatible BIND dans contoso.com.txt dans le dossier actuel.
Une fois l’exportation terminée, supprimez les enregistrements NS du fichier de zone. Les nouveaux enregistrements NS sont créés pour la nouvelle région et le nouvel abonnement.
À présent, connectez-vous à votre environnement cible, créez un groupe de ressources (ou sélectionnez-en un existant), puis importez le fichier de zone :
az network dns zone import -g <resource group> -n <zone name> -f <zone file name>
Une fois la zone importée, vous devez valider la zone en exécutant la commande suivante :
az network dns record-set list -g <resource group> -z <zone name>
Une fois la validation terminée, contactez votre bureau d’enregistrement de domaines et redeleguez les enregistrements NS. Pour obtenir des informations sur l’enregistrement NS, exécutez cette commande :
az network dns record-set ns list -g <resource group> -z --output json
Pour plus d’informations :
- Actualisez vos connaissances en suivant les didacticiels Azure DNS.
- Passez en revue la vue d’ensemble d’Azure DNS.
- En savoir plus sur l’importation et l’exportation Azure DNS.
Surveillant de Réseau
La migration d’une instance Azure Network Watcher d’Azure Allemagne vers Azure global n’est pas prise en charge pour l’instant. Nous vous recommandons de créer et de configurer une nouvelle instance Network Watcher dans Azure global. Ensuite, comparez les résultats entre les anciens et nouveaux environnements.
Pour plus d’informations :
- Actualisez vos connaissances en suivant les didacticiels Network Watcher.
- Passez en revue la vue d’ensemble de Network Watcher.
- En savoir plus sur les journaux de flux des groupes de sécurité réseau.
- En savoir plus sur le moniteur de connexion.
Gestionnaire du trafic
Azure Traffic Manager peut vous aider à effectuer une migration fluide. Toutefois, vous ne pouvez pas migrer les profils Traffic Manager que vous créez dans Azure Allemagne vers Azure global. (Lors d’une migration, vous migrez les points de terminaison Traffic Manager vers l’environnement cible. Vous devez donc mettre à jour le profil Traffic Manager de toute façon.)
Vous pouvez définir des points de terminaison supplémentaires dans l’environnement cible à l’aide de Traffic Manager pendant qu’il est toujours en cours d’exécution dans l’environnement source. Lorsque Traffic Manager s’exécute dans le nouvel environnement, vous pouvez toujours définir des points de terminaison que vous n’avez pas encore migrés dans l’environnement source. Ce scénario est appelé scénario deBlue-Green. Le scénario implique les étapes suivantes :
- Créez un profil Traffic Manager dans Azure global.
- Définissez les points de terminaison dans Azure Allemagne.
- Remplacez votre enregistrement CNAME DNS par le nouveau profil Traffic Manager.
- Désactivez l’ancien profil Traffic Manager.
- Migrez et configurez des points de terminaison. Pour chaque point de terminaison dans Azure Allemagne :
- Migrez le point de terminaison vers Azure global.
- Modifiez le profil Traffic Manager pour utiliser le nouveau point de terminaison.
Pour plus d’informations :
- Actualisez vos connaissances en suivant les didacticiels Traffic Manager.
- Passez en revue la vue d’ensemble de Traffic Manager.
- En savoir plus sur la création d’un profil Traffic Manager.
Équilibreur de charge
La migration d’une instance Azure Load Balancer d’Azure Allemagne vers Azure global n’est pas prise en charge pour l’instant. Nous vous recommandons de créer et de configurer un nouvel équilibreur de charge dans Azure global.
Pour plus d’informations :
- Actualisez vos connaissances en suivant les didacticiels Load Balancer.
- Passez en revue la vue d’ensemble de Load Balancer.
- Découvrez comment créer un équilibreur de charge.
Étapes suivantes
Découvrez les outils, techniques et recommandations pour la migration des ressources dans les catégories de service suivantes :
- Calcul
- Stockage
- Web
- Bases de données
- Analyse
- Internet des objets (IoT)
- Intégration
- Identité
- Sécurité
- outils de gestion
- Média