Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: ✔️ CDN Standard from Microsoft (wersja klasyczna)
Ważne
Usługa Azure CDN Standard firmy Microsoft (klasyczna) zostanie wycofana 30 września 2027 r. Aby uniknąć zakłóceń w działaniu usługi, należy przeprowadzić migrację profilów usługi Azure CDN Standard z usługi Microsoft (klasycznej) do warstwy Azure Front Door Standard lub Premium do 30 września 2027 r. Aby uzyskać więcej informacji, zobacz Wycofanie usługi Azure CDN w warstwie Standardowa z firmy Microsoft (wersja klasyczna).
Usługa Azure CDN z Edgio została wycofana 15 stycznia 2025 r. Aby uzyskać więcej informacji, zobacz Azure CDN from Edgio retirement FAQ.
Usługa Azure Front Door Standard i Premium została wydana w marcu 2022 r. jako usługa sieci dostarczania zawartości nowej generacji. Nowsze warstwy łączą możliwości usługi Azure Front Door (wersja klasyczna), Microsoft CDN (wersja klasyczna) i Zaporę aplikacji internetowej (WAF). Dzięki funkcjom, takim jak integracja usługi Private Link, ulepszony aparat reguł i zaawansowana diagnostyka, możesz zabezpieczyć i przyspieszyć korzystanie z aplikacji internetowych, aby zapewnić klientom lepsze środowisko pracy.
Zalecamy migrację profilu klasycznego do jednej z nowszych warstw, aby korzystać z nowych funkcji i ulepszeń. Aby ułatwić przejście do nowych warstw, usługa Azure Front Door zapewnia migrację bez przestojów w celu przeniesienia obciążenia z usługi Azure Front Door (wersja klasyczna) do warstwy Standardowa lub Premium.
W tym artykule dowiesz się więcej na temat procesu migracji, zrozumiesz zmiany powodujące niezgodność oraz czynności, które należy wykonać przed migracją, podczas migracji i po jej zakończeniu.
Przegląd procesu migracji
Migracja do warstwy Standardowa lub Premium dla usługi Azure Front Door odbywa się w trzech lub pięciu fazach w zależności od tego, czy używasz certyfikatu. Czas potrzebny na migrację zależy od złożoności Twojego profilu Azure CDN z Microsoft (classic). Migracja może potrwać kilka minut dla prostego profilu usługi Azure CDN i dłużej dla profilu z wieloma domenami, pulami zaplecza, regułami routingu i regułami silnika reguł.
Fazy migracji
Weryfikowanie zgodności
Narzędzie do migracji sprawdza, czy profil usługi Azure CDN firmy Microsoft (klasyczny) jest zgodny z migracją. Jeśli walidacja nie powiedzie się, otrzymasz sugestie dotyczące sposobu rozwiązywania wszelkich problemów przed ponownym zweryfikowaniem.
Usługi Azure Front Door Standard i Premium wymagają, aby wszystkie domeny niestandardowe używały protokołu HTTPS. Jeśli nie masz własnego certyfikatu, możesz użyć usługi Azure CDN z poziomu certyfikatu zarządzanego przez firmę Microsoft. Certyfikat jest bezpłatny i jest zarządzany za Ciebie.
Istnieje odwzorowanie jeden-do-jednego dla usługi Azure CDN z firmy Microsoft (klasycznej) i punktu końcowego usługi Azure Front Door Standard lub Premium. Nie można migrować punktu końcowego usługi CDN z firmy Microsoft (klasyczny) w stanie Zatrzymano. Musisz uruchomić punkt końcowy lub usunąć go przed ponownym zweryfikowaniem.
Zapora aplikacji internetowej (WAF) dla usługi Azure CDN firmy Microsoft jest dostępna tylko w wersji zapoznawczej. Jeśli masz zasady zapory aplikacji internetowej (WAF) skojarzone z profilem usługi Azure CDN z firmy Microsoft (wersja klasyczna), przed ponowną walidacją należy usunąć skojarzenie. Po migracji można utworzyć nowe zasady WAF (zapory aplikacji internetowej) w usłudze Azure Front Door Standard lub Premium.
Przygotowanie do migracji
Możesz wybrać warstwę Standardowa lub Premium na podstawie wymagań biznesowych. Zaleca się wybranie warstwy Premium w celu skorzystania z zaawansowanych funkcji i funkcji zabezpieczeń. Obejmują one zarządzane reguły WAF (zapory aplikacji internetowej), ulepszony silnik reguł, ochronę botów i integrację łącza prywatnego.
Uwaga
- Jeśli profil usługi Azure CDN firmy Microsoft (wersja klasyczna) może kwalifikować się do migracji do warstwy Standardowa, ale liczba zasobów przekracza limit przydziału warstwy Standardowa, zamiast tego zostanie ona zmigrowana do warstwy Premium.
- Profil usługi Front Door w warstwie standardowej można uaktualnić do warstwy premium po migracji. Jednak po migracji nie można obniżyć profilu usługi Front Door z warstwy Premium do warstwy Standard.
Ważne
Po zainicjowaniu fazy przygotowania nie będzie można wprowadzać zmian w konfiguracji usługi Azure CDN z firmy Microsoft (klasycznej).
Włącz tożsamość zarządzaną
W tym kroku możesz skonfigurować tożsamość zarządzaną dla usługi Azure Front Door, aby uzyskać dostęp do swojego certyfikatu w usłudze Azure Key Vault, jeśli nie skonfigurowałeś tego dla swojego profilu Azure CDN w wersji klasycznej firmy Microsoft. Tożsamość zarządzana w usłudze Azure Front Door pozostaje niezmieniona, ponieważ korzysta z tego samego dostawcy zasobów. Jeśli korzystasz z BYOC (Bring Your Own Certificate), tożsamość zarządzana jest wymagana. Jeśli używasz certyfikatu zarządzanego usługi Azure Front Door, nie musisz udzielać dostępu do usługi Key Vault.
Udzielanie tożsamości zarządzanej usłudze Key Vault
Ten krok dodaje dostęp tożsamości zarządzanej do wszystkich usług Azure Key Vault używanych w klasycznym profilu usługi Azure CDN firmy Microsoft.
Migrować
Po rozpoczęciu migracji profil usługi Azure CDN firmy Microsoft (wersja klasyczna) zostanie uaktualniony do usługi Azure Front Door. Po migracji nie będzie można wyświetlić profilu usługi Azure CDN z witryny Microsoft (klasycznej) w witrynie Azure Portal.
Jeśli zdecydujesz, że nie chcesz już kontynuować procesu migracji, możesz wybrać opcję Przerwanie migracji. Przerwanie migracji powoduje usunięcie nowego profilu usługi Azure Front Door, który został utworzony. Profil usługi Azure CDN firmy Microsoft (wersja klasyczna) pozostaje aktywny i nadal można go używać. Wszelkie duplikaty zasad WAF muszą zostać ręcznie usunięte.
Opłaty za usługi dla usługi Azure Front Door w warstwie Standardowa lub Premium są uruchamiane po zakończeniu migracji.
Zmiany krytyczne podczas migracji do warstwy Standardowa lub Premium
DevOps
Po przeprowadzeniu migracji profilu usługi Azure Front Door należy zmienić skrypt Dev-ops, aby używał nowego API, zaktualizowanego modułu programu Azure PowerShell, poleceń CLI i API.
Punkt końcowy z wartością skrótu
Punkty końcowe usług Azure Front Door Standard i Premium są generowane z uwzględnieniem wartości skrótu, co ma na celu zapobieganie przejęciu Twojej domeny. Format nazwy punktu końcowego to <endpointname>-<hashvalue>.z01.azurefd.net. Nazwa punktu końcowego usługi Front Door (wersja klasyczna) będzie nadal działać po migracji, ale zalecamy zastąpienie jej nowo utworzoną nazwą punktu końcowego z nowego profilu w warstwie Standardowa lub Premium. Aby uzyskać więcej informacji, zobacz Nazwy domen punktu końcowego. Jeśli używasz punktu końcowego usługi Azure CDN w kodzie aplikacji, zaleca się zaktualizowanie z wykorzystaniem niestandardowej nazwy domeny.
Dzienniki, metryki, podstawowa analiza
Dzienniki diagnostyczne i metryki nie są migrowane. Pola dziennika usługi Azure Front Door Standard i Premium różnią się od usługi Azure CDN od firmy Microsoft (klasycznej). Zalecamy włączenie rejestrowania diagnostycznego po przeprowadzeniu migracji, ponieważ warstwy Standardowa i Premium mają rejestrowanie sondy kontrolnej.
Core Analytics nie są obsługiwane w warstwie Azure Front Door Standard ani Premium. Zamiast tego udostępniane są wbudowane raporty i zaczynają wyświetlać dane po zakończeniu migracji. Aby uzyskać więcej informacji, zobacz Raporty usługi Azure Front Door.
Stany zasobów
W poniższej tabeli opisano różne etapy procesu migracji i zmiany, które można wprowadzić w profilu.
| Stan migracji | Stan zasobu usługi CDN firmy Microsoft (wersja klasyczna) | Czy mogę wprowadzić zmiany? | Usługa Front Door Standardowa/Premium | Czy mogę wprowadzić zmiany? |
|---|---|---|---|---|
| Przed migracją | Aktywna | Tak | Nie dotyczy | Nie dotyczy |
| Weryfikowanie zgodności | Aktywna | Tak | Nie dotyczy | Nie dotyczy |
| Przygotowanie do migracji | Migracja | Nie | Nie | |
| Zatwierdzanie migracji | MigracjaWdrażana | Nie | ||
| Zatwierdzona migracja | Aktywna | Tak | ||
| Przerywanie migracji | PrzerywanieMigracji | Nie | ||
| Przerwana migracja | Aktywna | Tak |
Mapowanie zasobów po migracji
Podczas migracji usługi Azure CDN z firmy Microsoft (klasycznej) do usługi Azure Front Door Standard lub Premium zauważysz, że niektóre konfiguracje uległy zmianie lub przeniesiono w celu zapewnienia lepszego środowiska ułatwiającego zarządzanie profilem usługi Azure Front Door. W tej sekcji dowiesz się, jak zasoby usługi Azure CDN są mapowane w usłudze Azure Front Door. Identyfikator zasobu usługi Azure Front Door nie zmienia się po migracji.
| Zasoby | CDN lub AFD | Mapowanie zasobów po migracji |
|---|---|---|
| Punkt końcowy | Oba | Istnieje jednoznaczne odwzorowanie usługi Azure CDN od Microsoft (klasycznej) do punktu końcowego usługi Azure Front Door Standard/Premium. Punkty końcowe usługi Azure CDN z firmy Microsoft (klasycznej) muszą być w stanie uruchomienia lub muszą zostać usunięte. |
| Trasa i stan trasy | AFD | W usłudze Azure CDN firmy Microsoft (wersja klasyczna) nie istnieje koncepcja trasy. Po migracji zostanie utworzona trasa domyślna w usługach Azure Front Door Standard i Premium ze wszystkimi zasobami usługi CDN. Trasa jest w stanie Włączone i z nazwami w postaci endpointName z łącznikami usuniętymi. Na przykład punkt końcowy o nazwie contoso-1.azureedge.net ma nazwę trasy contoso1. |
| Wymuszanie sprawdzania nazwy certyfikatu | AFD | Wymuszanie sprawdzania nazwy certyfikatu jest wyłączone w usłudze Microsoft CDN, ale jest domyślnie włączone w usłudze Azure Front Door Standard/Premium. Po migracji będzie ona nadal wyłączona, aby uniknąć wprowadzenia niekompatybilnych zmian. Zaleca się włączenie sprawdzania po migracji w usłudze Azure Front Door. |
| Źródło i grupa pochodzenia | Oba | 1. W przypadku zasobu usługi CDN z jednym źródłem i bez grupy pochodzenia domyślna grupa pochodzenia jest tworzona dla źródła o nazwie defaultOriginGroup_EndpointName. 2. W przypadku sieci CDN obejmującej wiele źródeł, jeśli źródło jest skojarzone z wieloma grupami pochodzenia, te źródła zostaną utworzone we wszystkich grupach pochodzenia po migracji. 3. Dla wszystkiego innego, nazwy pochodzenia i grup pochodzenia pozostają takie same. 4. Jeśli profil usługi CDN ma źródła, które nie są skojarzone z żadnym działającym punktem końcowym usługi CDN, dla nich zostanie utworzona domyślna grupa pochodzenia, ale nie jest skojarzona z żadnymi trasami. |
| Limit czasu odpowiedzi źródła | AFD | Bieżący domyślny limit czasu odpowiedzi wynosi 30 sekund w usłudze Azure CDN firmy Microsoft (wersja klasyczna). Po migracji ta wartość pozostanie taka sama, ale może zostać zmodyfikowana. |
| Protokół przekazywania (tylko protokół dopasowujący) | Oba | Jeśli wybrano zarówno protokół HTTP, jak i HTTPS, usługa Azure Front Door jest zgodna z żądaniem przychodzącym. |
| Nazwa zestawu reguł | AFD | W usłudze Microsoft CDN nie ma pojęcia zestawu zasad. Po migracji wszystkie reguły zostaną zgrupowane w jeden zestaw reguł o nazwie w postaci endpointprefixMigratedRule. Na przykład punkt końcowy contoso.azureedge.net, nazwa zestawu reguł to contosoMigratedRuleSet |
| Buforowanie | Oba | Buforowanie jest zawsze włączone i powiązane z ustawieniami pamięci podręcznej oraz kompresji w usłudze Azure CDN firmy Microsoft (wersja klasyczna). W przypadku elementu BypassCachingforQueryString zestaw reguł zostanie utworzony z nazwą bypassCachingforQueryStringMigrated po migracji. Jeśli klasyczny punkt końcowy ma inne reguły, zostanie zgrupowany w tym samym zestawie reguł co reguła bypassCachingforQueryStringMigrated . Jeśli "Ciąg zapytania" większy niż 0 NASTĘPNIE "Przesłoń konfigurację trasy" —> "Przesłoń grupę pochodzenia" Nie —> "Buforowanie" wyłączone |
| Afinitet sesji | Oba | Wyłączone domyślnie w usłudze Azure CDN, chyba że skonfigurowano i zostanie wyłączone po migracji. To ustawienie można włączyć w usłudze Azure Front Door. |
| Reguła aparatu reguł globalnych | CDN | Istnieją globalne reguły silnika reguł w usłudze Azure CDN od Microsoft (wersja klasyczna). Po migracji są one tworzone jako zestaw reguł bez żadnych warunków i są skojarzone z trasą utworzoną dla klasycznego punktu końcowego. |
| Filtr geograficzny | CDN | Po migracji zostaną utworzone zasady zapory aplikacji internetowej z wybranym przez Ciebie SKU mapowania oraz niestandardowe reguły zapory aplikacji internetowej, aby dostosować reguły filtrowania geograficznego, które są powiązane z odpowiednią trasą. |
| Skojarzona polityka zapory aplikacji internetowych (WAF) | Zapora aplikacji internetowej jest w wersji zapoznawczej dla usługi Azure CDN firmy Microsoft (wersja klasyczna). W przypadku zasobów usługi CDN z zasadami zapory aplikacji internetowej w wersji zapoznawczej te zasady należy utworzyć ponownie po migracji. | |
| Niestandardowe domeny | W tej sekcji użyto www.contoso.com jako przykładu, aby pokazać, co się stanie z domeną przechodzącą przez migrację. Niestandardowa domena www.contoso.com wskazuje na contoso.azureedge.net w usłudze Azure CDN firmy Microsoft (wersja klasyczna) jako rekord CNAME. Kiedy www.contoso.com zostanie przeniesiony do nowego profilu usługi Azure Front Door: — Skojarzenie domeny niestandardowej pokazuje nowy punkt końcowy usługi Front Door jako contoso-<hashvalue>.z01.azurefd.net. Zwróć uwagę, że może to być dowolna z01 wartość z literą alfabetyczną i dwiema cyframi. Rekord CNAME domeny niestandardowej jest automatycznie wskazywany na nową nazwę punktu końcowego z wartością skrótu w zapleczu. W tej chwili można zmienić rekord CNAME u dostawcy DNS na nową nazwę końcowego punktu z wartością skrótu. — Klasyczny punkt końcowy contoso.azureedge.net jest wyświetlany jako domena niestandardowa w zmigrowanym profilu usługi Azure Front Door na stronie Domeny, pod kartą Zmigrowana domena. Ta domena jest powiązana z domyślną zmigrowaną trasą. Tę trasę domyślną można usunąć wyłącznie po rozłączeniu związku z domeną. Zaktualizowanie właściwości domeny jest niemożliwe, chyba że zachodzi potrzeba skojarzenia lub usunięcia skojarzenia z trasy. Domenę można usunąć tylko po zmianie nazwy CNAME na nową nazwę punktu końcowego. — Stan certyfikatu i stan DNS dla www.contoso.com jest taki sam jak w profilu usługi Azure CDN od Microsoft (wersja klasyczna). Nie wprowadzono żadnych zmian ustawień automatycznego obracania certyfikatu zarządzanego. |
Następne kroki
- Dowiedz się, jak przeprowadzić migrację z usługi Azure CDN z firmy Microsoft (klasycznej) do usługi Azure Front Door przy użyciu witryny Azure Portal.