Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Em 28 de abril de 2023, anunciamos a desativação do gateway de aplicativo V1 em 28 de abril de 2026. Este artigo lista as perguntas mais frequentes sobre a aposentadoria da V1 e a migração V1-V2.
Perguntas comuns sobre a desativação da V1
Qual é a data oficial em que a criação do Gateway de Aplicativo V1 foi interrompida?
Os Novos Clientes não poderão criar a V1 a partir de 01º de julho de 2023. Porém, todos os clientes V1 existentes poderão continuar a criar recursos nas assinaturas existentes até 1º de setembro de 2024 e gerenciar os recursos V1 até a data de desativação de 28 de abril de 2026.
O que acontecerá com o Gateway de Aplicativo V1 existente após 28 de abril de 2026?
Quando o prazo chegar, não haverá suporte para os gateways V1. Todos os recursos de SKU V1 que ainda estiverem ativos serão interrompidos e forçados a serem excluídos.
Qual é a definição de um novo cliente no SKU do Gateway de Aplicativo V1?
Os clientes que não tiverem o SKU do Gateway de Aplicativo V1 nas suas assinaturas a partir de 04 de julho de 2023 são considerados novos clientes. Esses clientes não poderão criar novos gateways V1 nas assinaturas que não tiverem um gateway V1 existente a partir de 04 de julho de 2023 daqui para frente.
Qual é a definição de um cliente existente no SKU do Gateway de Aplicativo V1?
Os clientes que tiveram o SKU do Gateway de Aplicativo V1 ativo ou interrompido, mas alocado nas suas assinaturas a partir de 04 de julho de 2023, são considerados clientes existentes. Esses clientes terão até o fim de agosto de 2024 para criar novos gateways de aplicativo V1 nas suas assinaturas existentes e até 28 de abril de 2026 para migrar seus gateways V1 para v2.
Esse plano de migração afeta qualquer uma das minhas cargas de trabalho existentes que são executadas no SKU do Gateway de Aplicativo V1?
Até 28 de abril de 2026, há suporte para implantações existentes do Gateway de Aplicativo V1. Após 28 de abril de 2026, todos os recursos de SKU V1 que ainda estiverem ativos serão interrompidos e forçados a serem excluídos.
O que acontece com meus gateways de aplicativo V1 se eu não planejar a migração em breve?
Em 28 de abril de 2026, os gateways V1 serão totalmente desativados e todos os AppGateway V1s ativos serão interrompidos e excluídos. Para evitar o impacto nos negócios, é altamente recomendável começar a planejar sua migração mais cedo e concluí-la antes de 28 de abril de 2026.
A desativação dos IPs públicos de SKU Básico em setembro de 2025 afeta meus Gateways de Aplicativo V1 existentes?
Embora os IPs públicos de SKU Básico estejam agendados para desativação até setembro de 2025, os recursos de IP Básico vinculados às implantações do Gateway de Aplicativo V1 não serão afetados até que ocorra a desativação dos Gateways de Aplicativo V1. Isso será tratado pela Microsoft e não precisa de intervenção do cliente.
Como fazer para migrar meu SKU do Gateway de Aplicativo V1 para V2?
Se você tiver um Gateway de Aplicativo V1, a Migração de v1 para v2 poderá ser feita atualmente em dois estágios:
- Estágio 1: Migrar a configuração – Instruções detalhadas para migrar a configuração podem ser encontradas aqui.
- Estágio 2: Migrar o tráfego do cliente – A migração de tráfego do cliente varia dependendo do seu ambiente específico. Agora temos um script do PowerShell para manter o IP público da V1 na V2. Diretrizes de alto nível sobre migração de tráfego são fornecidas aqui.
A Microsoft pode migrar esses dados para mim?
Não, a Microsoft não pode migrar os dados de um usuário em seu nome. Os usuários devem migrar por conta própria usando as opções de autoatendimento fornecidas. O Gateway de Aplicativo V1 é criado com base em componentes herdados e os gateways são implantados de várias maneiras diferentes em sua arquitetura. Portanto, o envolvimento do cliente é necessário para a migração. Isso também permite que os usuários planejem a migração durante uma janela de manutenção. Isso pode ajudar a garantir que a migração seja bem-sucedida com tempo de inatividade mínimo para os aplicativos do usuário.
Qual é o tempo necessário para a migração?
O planejamento e a execução da migração dependem muito da complexidade da implantação e podem levar alguns meses.
Como faço para relatar um problema?
Poste seus problemas e perguntas sobre a migração para nossa Microsoft Q&A para AppGateway, com a palavra-chave V1Migration. É recomendável postar todas as suas dúvidas neste fórum. Se você tiver um contrato de suporte, será bem-vindo a também registrar um tíquete de suporte.
Perguntas frequentes sobre a migração de V1 para V2
Há alguma limitação com o script do Azure PowerShell para migrar a configuração de v1 para v2?
Sim, consulte Caveats/Limitations.
O Gateway de Aplicativo V2 dá suporte à autenticação NTLM ou Kerberos?
Sim. O Gateway de Aplicativo v2 agora dá suporte a solicitações de proxy com autenticação NTLM ou Kerberos. Para obter mais informações, confira Conexão de back-end dedicada.
Como os comportamentos dos certificados de back-end diferem entre os SKUs V1 e V2 do Aplicativo Gateway? Como gerenciar a migração com as diferenças no comportamento das validações de certificado de back-end entre SKUs V1 e V2?
Comportamento de validação de certificado no Application Gateway
SKU V1 – O Gateway de Aplicativo V1 usa certificados de autenticação. Esse mecanismo executa uma correspondência exata entre o certificado configurado no Gateway de Aplicativo e o certificado apresentado pelo servidor de back-end. Além disso, a V1 dá suporte ao uso de certificados padrão ou de fallback se nenhuma Indicação de Nome do Servidor (SNI) estiver disponível durante o handshake do TLS.
SKU V2 – Por padrão, o Gateway de Aplicativo V2 executa uma validação mais abrangente. Ele verifica a cadeia de certificados completa, bem como o Nome do Sujeito do certificado do servidor de back-end.Saiba mais
Considerações sobre migração
Ao migrar da V1 para a V2, essas diferenças no comportamento de validação de certificado podem exigir ajustes. Use os controles de validação HTTPS de back-end disponíveis com o SKU V2 para desabilitar temporariamente a validação, se necessário, durante a migração. A desabilitação da validação só deve ser usada como uma medida temporária para facilitar a migração. Recomenda-se fortemente ativar novamente a validação completa em ambientes de produção para manter a segurança.
Este artigo e o script do Azure PowerShell também são aplicáveis para o produto Gateway de Aplicativo WAF?
Sim.
O script do Azure PowerShell também alterna o tráfego do gateway v1 para o gateway v2 recém-criado?
Não, o script do Azure PowerShell migra apenas a configuração. A migração de tráfego real é de sua responsabilidade e está sob seu controle. Você pode usar o script de retenção de IP público para manter o IP público da V1 na V2. Esta operação tem um tempo de inatividade de 1 a 5 minutos.
O novo gateway v2 é criado pelo script do Azure PowerShell dimensionado adequadamente para lidar com todo o tráfego que é atendido pelo meu gateway v1?
O script do Azure PowerShell cria um novo gateway V2 com um tamanho apropriado para lidar com o tráfego do gateway v1 existente. O dimensionamento automático é desabilitado por padrão, mas você pode habilitar o dimensionamento automático ao executar o script.
Configurei o gateway v1 para enviar logs para o armazenamento do Azure. O script replica essa configuração também para o v2?
Não, o script não replica essa configuração para v2. Você deve adicionar a configuração de log separadamente para o gateway v2 migrado.
Esse script dá suporte ao certificado carregado no Azure Key Vault?
Sim, você pode baixar o certificado do Keyvault e fornecê-lo como entrada para o script de migração. O script de clonagem aprimorado copia automaticamente todos os certificados SSL da V1 para a nova V2.
Ocorreu alguns problemas ao usar esse script. Como posso obter ajuda?
Você pode entrar em contato com o Suporte do Azure no tópico "Configuração e instalação/migração para o SKU v2". Saiba mais sobre o Suporte do Azure aqui.