Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op: ✔️ CDN Standard van Microsoft (klassiek)
Belangrijk
Azure CDN Standard van Microsoft (klassiek) wordt op 30 september 2027 buiten gebruik gesteld. Om serviceonderbrekingen te voorkomen, is het belangrijk dat u uw Azure CDN Standard migreert van Microsoft-profielen (klassiek) naar de Azure Front Door Standard- of Premium-laag op 30 september 2027. Voor meer informatie, zie Uitfasering van Azure CDN Standard van Microsoft (klassiek).
Azure CDN van Edgio is op 15 januari 2025 buiten gebruik gesteld. Zie FAQ over de beëindiging van Azure CDN door Edgio voor meer informatie.
De Azure Front Door Standard- en Premium-laag zijn in maart 2022 uitgebracht als de volgende generatie netwerkservice voor inhoudslevering. De nieuwere lagen combineren de mogelijkheden van Azure Front Door (klassiek), Microsoft CDN (klassiek) en Web Application Firewall (WAF). Met functies zoals Private Link-integratie, verbeterde regelengine en geavanceerde diagnostische gegevens hebt u de mogelijkheid om uw webtoepassingen te beveiligen en te versnellen om uw klanten een betere ervaring te bieden.
We raden je aan je klassieke profiel te migreren naar een van de nieuwere niveaus om te profiteren van de nieuwe functies en verbeteringen. Om de overstap naar de nieuwe lagen te vergemakkelijken, biedt Azure Front Door een migratie zonder downtime om uw workload te verplaatsen van Azure Front Door (klassiek) naar Standard of Premium.
In dit artikel leert u meer over het migratieproces, krijgt u inzicht in de ingrijpende wijzigingen en wat u voor, tijdens en na de migratie kunt doen.
Overzicht van het migratieproces
Het migreren naar de Standard- of Premium-laag voor Azure Front Door gebeurt in drie of vijf fasen, afhankelijk van of u uw certificaat gebruikt. De tijd die nodig is om te migreren, is afhankelijk van de complexiteit van uw Azure CDN van het Microsoft-profiel (klassiek). U kunt verwachten dat de migratie enkele minuten duurt voor een eenvoudig Azure CDN-profiel en langer voor een profiel met meerdere domeinen, back-endpools, regels voor routering en regelengineregels.
Fasen van de migratie
Compatibiliteit valideren
Het migratiehulpprogramma controleert of uw Azure CDN van het Microsoft-profiel (klassiek) compatibel is voor migratie. Als de validatie mislukt, krijgt u suggesties voor het oplossen van eventuele problemen voordat u opnieuw kunt valideren.
Voor Azure Front Door Standard en Premium moeten alle aangepaste domeinen HTTPS gebruiken. Als u geen eigen certificaat hebt, kunt u een Azure CDN van door Microsoft beheerd certificaat gebruiken. Het certificaat is gratis en wordt voor u beheerd.
Er is een een-op-een-toewijzing voor een Azure CDN van Microsoft (Classic) en een Azure Front Door Standard of Premium endpoint. Een CDN van het Microsoft-eindpunt (klassiek) met de status Gestopt kan niet worden gemigreerd. U moet het eindpunt starten of verwijderen voordat u het opnieuw kunt valideren.
Web Application Firewall (WAF) voor Azure CDN van Microsoft is alleen in preview. Als u een WAF-beleid hebt dat is gekoppeld aan uw Azure CDN-profiel van Microsoft (klassiek), moet u de koppeling verwijderen voordat u de koppeling opnieuw kunt valideren. U kunt na de migratie een nieuw WAF-beleid maken in Azure Front Door Standard of Premium.
Voorbereiden op migratie
U kunt Standard of Premium selecteren op basis van uw zakelijke vereisten. Het is raadzaam om de Premium-laag te selecteren om te profiteren van de geavanceerde beveiligingsfuncties en -mogelijkheden. Dit zijn onder andere beheerde WAF-regels, verbeterde regelengine, botbeveiliging en private link-integratie.
Opmerking
- Als uw Azure CDN van het Microsoft-profiel (klassiek) kan worden gemigreerd naar de Standard-laag, maar het aantal resources de quotumlimiet voor de Standard-laag overschrijdt, wordt deze in plaats daarvan gemigreerd naar de Premium-laag.
- Een Front Door-profiel met standaardlaag kan na migratie worden geüpgraded naar een Premium-laag. Een Front Door-profiel met premiumniveau kan na de migratie echter niet worden gedowngraded naar de standaardlaag.
Belangrijk
Nadat de voorbereidingsfase is gestart, kunt u geen wijzigingen aanbrengen in de Azure CDN van Microsoft (klassiek).
Beheerde identiteit inschakelen
Tijdens deze stap kunt u een beheerde identiteit voor Azure Front Door configureren voor toegang tot uw certificaat in een Azure Key Vault, als u dat nog niet hebt gedaan voor uw Azure CDN van Het Microsoft-profiel (klassiek). De beheerde identiteit is hetzelfde in Azure Front Door omdat ze dezelfde resourceprovider gebruiken. Beheerde identiteit is vereist als u BYOC (Bring Your Own Certificate) gebruikt. Als u een beheerd certificaat van Azure Front Door gebruikt, hoeft u geen Key Vault-toegang te verlenen.
Beheerde identiteit toekennen aan Key Vault
Deze stap voegt toegangsrechten middels beheerde identiteit toe aan alle Azure Key Vaults die worden gebruikt in het klassieke Azure CDN-profiel van Microsoft.
Migreren
Zodra de migratie is gestart, wordt het Azure CDN-profiel van Microsoft (klassiek) bijgewerkt naar Azure Front Door. Na de migratie kunt u het Azure CDN-profiel van Microsoft (klassiek) niet meer bekijken in Azure Portal.
Als u hebt besloten dat u niet langer verder wilt gaan met het migratieproces, kunt u Migratie afbreken selecteren. Als u de migratie afgebroken hebt, wordt het nieuwe Azure Front Door-profiel verwijderd dat is gemaakt. Het Azure CDN van het Microsoft-profiel (klassiek) blijft actief en u kunt het blijven gebruiken. Kopieën van het WAF-beleid moeten handmatig worden verwijderd.
Servicekosten voor Azure Front Door Standard- of Premium-laag beginnen zodra de migratie is voltooid.
Ingrijpende veranderingen bij de migratie naar de Standard- of Premium-laag
DevOps
Nadat u uw Azure Front Door-profiel hebt gemigreerd, moet u uw Dev-ops-script wijzigen voor het gebruik van de nieuwe API, bijgewerkte Azure PowerShell-module, CLI-opdrachten en API's.
Eindpunt met hash-waarde
Azure Front Door Standard- en Premium-eindpunten worden gegenereerd om een hashwaarde op te nemen om te voorkomen dat uw domein wordt overgenomen. De indeling van de naam van het eindpunt is <endpointname>-<hashvalue>.z01.azurefd.net. De naam van het Front Door-eindpunt (klassiek) blijft werken na de migratie, maar we raden u aan deze te vervangen door de nieuw gemaakte eindpuntnaam van uw nieuwe Standard- of Premium-profiel. Zie Eindpuntdomeinnamen voor meer informatie. Als u een Azure CDN-eindpunt in uw toepassingscode gebruikt, is het raadzaam om bij te werken met een aangepaste domeinnaam.
Logboeken, metrische gegevens, kernanalyse
Diagnostische logboeken en metrische gegevens worden niet gemigreerd. Azure Front Door Standard- en Premium-logboekvelden verschillen van Azure CDN van Microsoft (klassiek). De Standard- en Premium-laag heeft logboekregistratie voor gezondheidstests en we raden u aan diagnostische logboekregistratie in te schakelen na migratie.
Core Analytics wordt niet ondersteund met de Azure Front Door Standard- of Premium-laag. In plaats daarvan worden ingebouwde rapporten verstrekt en worden gegevens weergegeven zodra de migratie is voltooid. Zie Azure Front Door-rapporten voor meer informatie.
Statussen van bronnen
In de volgende tabel worden de verschillende fasen van het migratieproces uitgelegd en wordt uitgelegd of er wijzigingen in het profiel kunnen worden aangebracht.
| Migratiestatus | CDN van Microsoft -resourcestatus (klassiek) | Kan ik wijzigingen aanbrengen? | Voordeur Standaard/Premium | Kan ik wijzigingen aanbrengen? |
|---|---|---|---|---|
| Vóór de migratie | Actief | Ja | Niet van toepassing. | Niet van toepassing. |
| Compatibiliteit valideren | Actief | Ja | Niet van toepassing. | Niet van toepassing. |
| Voorbereiden op migratie | Migreren | Nee. | Nee. | |
| Migratie voltooien | CommittingMigratie | Nee. | ||
| Toegewijde migratie | Actief | Ja | ||
| Migratie afbreken | Afbreken Migratie | Nee. | ||
| Afgebroken migratie | Actief | Ja |
Resourcetoewijzing na migratie
Wanneer u uw Azure CDN migreert van Microsoft (klassiek) naar Azure Front Door Standard of Premium, ziet u dat sommige configuraties zijn gewijzigd of verplaatst om een betere ervaring te bieden om uw Azure Front Door-profiel te beheren. In deze sectie leert u hoe Azure CDN-resources worden toegewezen inAzure Front Door. De Resource-id van Azure Front Door verandert niet na de migratie.
| Hulpmiddelen | CDN of AFD | Resourcetoewijzing na migratie |
|---|---|---|
| Eindpunt | Beide | Er is een één-op-één overeenkomst voor Azure CDN van Microsoft (klassiek) en Azure Front Door Standard/Premium-eindpunt. Eindpunten van Azure CDN van Microsoft (klassiek) zijn vereist in de status Gestart, of ze moeten worden verwijderd. |
| Route en routestatus | AFD | Er is geen routeconcept in Azure CDN van Microsoft (klassiek). Na de migratie wordt een standaardroute gemaakt in Azure Front Door Standard en Premium met alle CDN-resources. De route heeft de status Ingeschakeld en bevat namen in de vorm van endpointName met afbreekstreepjes verwijderd. Een eindpunt met de naam contoso-1.azureedge.net heeft bijvoorbeeld een routenaam van contoso1. |
| Controle van certificaatnaam afdwingen | AFD | Controle van certificaatnaam afdwingen is uitgeschakeld in Microsoft CDN, maar is standaard ingeschakeld in Azure Front Door Standard/Premium. Na de migratie blijft deze uitgeschakeld om te voorkomen dat ingrijpende veranderingen optreden. Het is raadzaam om de controle na de migratie in te schakelen in Azure Front Door. |
| Oorsprong en oorsprongsgroep | Beide | 1. Voor CDN-resource met één oorsprong en zonder oorsprongsgroep wordt een standaard origin-groep gemaakt voor de oorsprong met de naam defaultOriginGroup_EndpointName. 2. Voor een CDN met meerdere oorsprongen, als een oorsprong is gekoppeld aan meerdere oorsprongsgroepen, wordt deze oorsprong na de migratie in alle oorsprongsgroepen gemaakt. 3. Voor al het andere blijven de namen van de oorsprong en de oorsprongsgroep hetzelfde. 4. Als het CDN-profiel origins heeft die niet zijn gekoppeld aan een werkend CDN-eindpunt, wordt er een standaard origin-groep voor hen gemaakt, maar niet gekoppeld aan routes. |
| Time-out voor respons van bron | AFD | De huidige standaardtime-out voor respons is 30 seconden in Azure CDN van Microsoft (klassiek). Na de migratie blijft deze waarde hetzelfde, maar kan deze worden gewijzigd. |
| Doorstuurprotocol (alleen overeenkomend protocol) | Beide | Als zowel HTTP als HTTPS zijn geselecteerd, komt Azure Front Door overeen met de binnenkomende aanvraag. |
| Naam regelset | AFD | Er is geen concept voor regelsets in Microsoft CDN. Na de migratie worden alle regels gegroepeerd in één regelset met een naam in de vorm van endpointprefixMigratedRule. Bijvoorbeeld: het eindpunt contoso.azureedge.net, de naam van de regelset is contosoMigratedRuleSet |
| Cachebeheer | Beide | Caching is altijd ingesteld op ingeschakeld en toegewezen aan de cache- en compressie-instellingen in Azure CDN van Microsoft (klassiek). Voor BypassCachingforQueryString wordt een regelset gemaakt met de naam bypassCachingforQueryStringMigrated na de migratie. Als het klassieke eindpunt andere regels heeft, wordt het gegroepeerd in dezelfde regelset als de bypassCachingforQueryStringMigrated-regel . IF "Query String" GroterDan 0 THEN "Route Configuration Overrid" -> "Override origin group" No -> "Caching" Uitgeschakeld |
| Sessieaffiniteit | Beide | Standaard uitgeschakeld in Azure CDN, tenzij deze is geconfigureerd en na de migratie wordt uitgeschakeld. Deze instelling kan worden ingeschakeld in Azure Front Door. |
| Regel voor globale regelengine | CDN | Er zijn globale regelengineregels in Azure CDN van Microsoft (klassiek). Na de migratie worden ze gemaakt als een regelset zonder voorwaarden en gekoppeld aan de route die is gemaakt voor het klassieke eindpunt. |
| Geofilter | CDN | Na de migratie worden WAF-beleidsregels met een toewijzings-SKU van uw keuze en aangepaste WAF-regels gemaakt om de geografische filterregels in kaart te brengen en worden gekoppeld aan de bijbehorende route. |
| Gekoppeld WAF-beleid | De Web Application Firewall is in de previewfase voor Azure CDN van Microsoft (klassiek). Voor CDN-resources met het preview-WAF-beleid moet dit beleid na de migratie opnieuw worden gemaakt. | |
| Aangepaste domeinen | In deze sectie wordt www.contoso.com gebruikgemaakt van een voorbeeld om te laten zien wat er gebeurt met een domein dat de migratie doorloopt. Het aangepaste domein www.contoso.com verwijst naar contoso.azureedge.net in de Azure CDN van Microsoft (klassiek) als een CNAME-record. Wanneer www.contoso.com wordt verplaatst naar het nieuwe Azure Front Door-profiel: - De koppeling voor het aangepaste domein toont het nieuwe Front Door-eindpunt als contoso-<hashvalue>.z01.azurefd.net. Bedenk dat z01 elke waarde kan zijn met een alfabetische letter en twee cijfers. De CNAME van het aangepaste domein wordt automatisch doorverwezen naar de naam van het nieuwe eindpunt met de hash-waarde in de backend. Op dit moment kunt u de CNAME-record met uw DNS-provider wijzigen in de naam van het nieuwe eindpunt met de hashwaarde. - Het klassieke eindpunt contoso.azureedge.net wordt weergegeven als een aangepast domein in het gemigreerde Azure Front Door-profiel op het tabblad Gemigreerd domein van de pagina Domeinen . Dit domein is gekoppeld aan de standaard gemigreerde route. Deze standaardroute kan alleen worden verwijderd zodra het domein is ontkoppeld. De domeineigenschappen kunnen niet worden bijgewerkt, behalve bij het koppelen en verwijderen van de koppeling uit een route. Het domein kan alleen worden verwijderd nadat u de CNAME hebt gewijzigd in de naam van het nieuwe eindpunt. - De certificaatstatus en de DNS-status hiervoor www.contoso.com zijn hetzelfde als de Azure CDN van het Microsoft-profiel (klassiek). Er worden geen wijzigingen aangebracht in de instellingen voor automatische rotatie van beheerde certificaten. |
Volgende stappen
- Leer hoe u migreert van Azure CDN van Microsoft (klassiek) naar Azure Front Door met behulp van Azure Portal.