Compartilhar via


Como migrar um endereço IP público de SKU básico para o SKU Standard para o Gateway de VPN – Versão prévia

Este artigo ajuda você a migrar um endereço IP público de SKU básico para um SKU Standard para implantações de Gateway de VPN que usam VPNGw de SKUs de gateway 1 a 5 para gateways ativos passivos (não ativo-ativo). Para obter mais informações sobre a migração básica de SKU, consulte Sobre como migrar um endereço IP público de SKU básico para o SKU Standard para o Gateway de VPN.

Importante

A migração de endereço IP público de SKU básica para o Gateway de VPN está atualmente em VERSÃO PRÉVIA. Consulte os Termos de Uso Complementares para Versões Prévias do Microsoft Azure para termos legais que se aplicam aos recursos do Azure que estão em versão beta, versão prévia ou ainda não lançados em disponibilidade geral.

Durante o processo de migração de SKU de endereço IP público, o recurso de endereço IP público do SKU Básico é migrado para um recurso de endereço IP público de SKU Padrão. O endereço IP atribuído ao gateway não é alterado.

Além disso, se o SKU do seu gateway do Gateway de VPN for VpnGw 1-5, ele poderá ser migrado para um SKU do AZ do Gateway de VPN (VpnGw 1-5 AZ). Para obter mais informações, consulte Sobre a consolidação e a migração do SKU do Gateway de VPN.

Observação

A funcionalidade de migração está sendo distribuída para regiões. Se você não vir a guia Migrações no portal do Azure, isso significa que o processo de migração ainda não está disponível em sua região. Para obter mais informações, consulte o artigo Gateway de VPN – Novidades.

Workflow

No portal do Azure, há três seções para o processo de migração:

  • A primeira seção é usada para se preparar para a migração.
  • A segunda seção é usada para duas ações:
    • Migre o endereço IP público do recurso de endereço IP público do SKU Básico para um recurso de endereço IP público de SKU Padrão. O endereço IP atribuído ao gateway não é alterado.
    • Migre o SKU do gateway de Gateway de VPN de um SKU não AZ para um SKU do AZ. Por exemplo, VpnGw2 torna-se VpnGw2AZ.
  • A terceira seção valida a migração e exclui o recurso de endereço IP público do SKU Básico antigo.

Migrar para um endereço IP público do SKU Standard para o Gateway de VPN

Use as etapas no portal do Azure para migrar o recurso de endereço IP público do SKU Básico para um recurso de endereço IP público de SKU Padrão.

Observação

Quando você migra sua SKU básica de endereço IP público para o SKU Standard, sua SKU do Gateway de VPN também é migrada. SKUs não AZ tornam-se SKUs do AZ.

Preparar para a migração

  1. No portal do Azure, vá para o seu recurso de gateway de rede virtual. No painel esquerdo, em Configurações, clique em Configuração.

  2. Na página Configuração , há duas opções; Configurar e migrar. Selecione Migrar.

    Captura de tela da aba migrar para a migração de um gateway de rede virtual.

  3. A guia Migrar permite que você se prepare para a migração e, em seguida, migre. Se o ambiente exigir etapas de preparação manual, você verá uma lista de pré-requisitos que devem ser atendidos antes que a migração possa começar. Se esses pré-requisitos não forem atendidos, a validação falhará e você não poderá prosseguir com a migração. Você deve corrigir todos os problemas identificados nesta seção antes de continuar com a migração.

Antes de iniciar a migração para o gateway de VPN, verifique se a sub-rede do gateway tem pelo menos três endereços IP disponíveis no prefixo atual. Se a sub-rede do gateway atual for /28 ou menor, a ferramenta de migração poderá gerar um erro. Você precisa adicionar vários prefixos à sub-rede do gateway antes de continuar com a migração.

  1. Quando todos os pré-requisitos forem atendidos, você verá o botão Preparar . Clique no botão Preparar para preparar os novos recursos de endereço IP público do SKU Standard.

    Captura de tela da etapa de preparação para migrar um gateway de rede virtual.

  2. Depois de clicar em Preparar, você verá um status indicando que a preparação da migração está em andamento. Quando o processo de preparação for concluído, você verá uma mensagem indicando que a migração está pronta para prosseguir.

Migrações

  1. Depois que a etapa Preparar for concluída, a opção migrar seus recursos estará disponível.

    Captura de tela da etapa de migração para migrar um gateway de rede virtual.

  2. Clique no botão Migrar para migrar o SKU do seu endereço IP público e o SKU do seu gateway. Você terá 5 minutos de tempo de inatividade e não poderá fazer nenhuma alteração no gateway de VPN durante esse tempo.

Validar a migração

Se o SKU do gateway de VPN era VpnGw 1-5, o SKU do gateway foi migrado automaticamente para um SKU do AZ (VpnGw 1-5 AZ) como parte do processo de migração. Nesta seção, você valida que a migração foi bem-sucedida e que o tráfego está fluindo conforme o esperado. Se você descobrir que o gateway não está funcionando conforme o esperado, você terá a oportunidade de anular a migração para reverter as alterações de migração.

Importante

É importante validar se a migração foi bem-sucedida antes de confirmar as alterações nesta seção. Se a migração não tiver sido bem-sucedida, você terá a opção de anular e reverter suas alterações se não as tiver confirmado nesta seção.

  1. Clique no link Validação do Gateway para acessar a página visão geral do recurso do gateway de VPN.

  2. Verifique se o gateway está recebendo e transmitindo tráfego. Uma maneira fácil de validar o tráfego é verificar os grafos de entrada e saída do túnel na página visão geral do gateway.

  3. Se o tráfego não estiver fluindo corretamente ou se você precisar reverter as alterações, clique em Anular. Isso faz o seguinte:

    • O recurso de endereço IP público do SKU Standard é revertido para o SKU de endereço IP público básico. O endereço IP permanece o mesmo.
    • O SKU do gateway de VPN reverte para um SKU não AZ. Por exemplo, VpnGw2AZ reverte de volta para VpnGw2. Se você clicar acidentalmente em Confirmar, clique em Cancelar e, em seguida, anule para reverter as alterações.
  4. Se a validação for bem-sucedida e o tráfego estiver fluindo conforme o esperado, clique em Confirmar e Confirmar alterações para finalizar a migração. Se você não confirmar as alterações nesta etapa, o recurso de endereço IP público do SKU Básico permanecerá em um estado pendente e não será excluído.

    Captura de tela da etapa de confirmação para migrar um gateway de rede virtual.

Exibir recursos após a migração

Quando a migração de endereço IP público for concluída, você poderá exibir seus recursos na página do recurso de gateway de VPN:

  • Para exibir o SKU do gateway, vá para a página Visão geral do gateway de VPN.

  • Para exibir o SKU de endereço IP público, acesse a página Propriedades do gateway de VPN. Clique no valor do endereço IP para abrir o recurso de endereço IP público e exibir o SKU do recurso.

Problemas conhecidos

Gateways de VPN ponto a site com a limitação do DNS herdado

Os gateways de VPN ponto a site que foram originalmente implantados com a infraestrutura do DNS do cloudapp.NET herdado têm limitações específicas que os impedem de usar o processo de migração padrão descrito neste artigo. Esta seção ajuda você a identificar se o gateway tem essa limitação e traz diretrizes sobre as próximas etapas.

Impacto e linha do tempo

Os gateways de VPN com configurações do DNS do cloudapp.NET herdado não podem ser migrados com as ferramentas de migração atuais. Esses gateways exigem uma abordagem de migração especializada que está atualmente em desenvolvimento.

Está previsto o lançamento de uma experiência de migração guiada para gateways DNS legados, com o cronograma a ser anunciado até o final de janeiro de 2026. Até que essa migração especializada fique disponível, esses gateways continuarão funcionando normalmente, mas não poderão ser atualizados para endereços IP públicos do SKU Standard.

Considerações importantes

Importante

Se o gateway usar o DNS herdado, siga estas diretrizes críticas:

  • NÃO remova a configuração ponto a site existente para tentar fazer essa migração.
  • NÃO adicione novas configurações ponto a site a gateways existentes sem ponto a site até que a funcionalidade de migração do DNS herdado seja lançada.
  • Continue usando a configuração atual do gateway até que as ferramentas de migração especializadas fiquem disponíveis.

Verificar se o gateway usa o DNS herdado

Siga estas etapas para determinar se o gateway de VPN usa o DNS do cloudapp.NET herdado e exige o processo de migração especializado:

  1. No portal do Azure, navegue até o recurso de Gateway de Rede Virtual.

  2. No painel esquerdo, em Configurações, selecione Configuração ponto a site.

  3. Na página Configuração ponto a site, clique em Baixar Cliente VPN.

    Captura de tela que mostra a opção Baixar cliente VPN.

  4. Salve o arquivo ZIP baixado no computador local e extraia-o para um diretório local.

  5. Na pasta extraída, navegue até a subpasta AzureVPN.

  6. Abra o arquivo azurevpnconfig.xml usando um editor de texto, como o Bloco de notas.

  7. No arquivo XML, localize a seguinte estrutura:

    <serverlist>
        <serverEntry>
            <fqdn>your-gateway-fqdn-here</fqdn>
        </serverEntry>
    </serverlist>
    
  8. Verifique o sufixo do valor do FQDN:

    • Se o FQDN terminar com cloudapp.NET (por exemplo: contoso-gateway.cloudapp.NET), o gateway usará o DNS herdado e exigirá o processo de migração especializado.
    • Se o FQDN tiver um sufixo diferente, o gateway poderá usar o processo de migração padrão descrito neste artigo.

Para obter as atualizações mais recentes sobre a disponibilidade de migração do gateway de DNS herdado, veja o artigo Gateway de VPN – Novidades.

Continuação de problemas conhecidos

  • Para a migração do CSES do VpnGw1 para os Conjuntos de Dimensionamento de Máquinas Virtuais, estamos vendo maior utilização da CPU devido à otimização do .NET Core. Esse é um problema conhecido e é recomendável aguardar 10 minutos após o estágio de preparação ou atualizar para um SKU de gateway mais alto durante o processo de migração.

Próximas etapas