Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Em 28 de abril de 2023, anunciamos a desativação do Application gateway V1 em 28 de abril de 2026. Este artigo lista as perguntas mais frequentes sobre a aposentadoria V1 e a migração V1-V2.
Perguntas comuns sobre a aposentadoria V1
Qual é a data oficial em que o Application Gateway V1 deixa de estar disponível para criação?
Novos clientes não poderão criar V1 a partir de 1º de julho de 2023. No entanto, quaisquer clientes V1 existentes podem continuar a criar recursos em subscrições existentes até 1 de setembro de 2024 e gerir recursos V1 até à data de desativação de 28 de abril de 2026.
O que acontece com o Application Gateway V1 existente após 28 de abril de 2026?
Assim que o prazo expira, os gateways V1 deixam de ser suportados. Todos os recursos de SKU V1 que ainda estão ativos são interrompidos e forçados a serem excluídos.
Qual é a definição de um novo cliente no Application Gateway V1 SKU?
Os clientes que não tinham o Application Gateway V1 SKU em suas assinaturas a partir de 4 de julho de 2023 são considerados novos clientes. Esses clientes não podem criar novos gateways V1 em assinaturas que não tinham um gateway V1 existente em 4 de julho de 2023.
Qual é a definição de um cliente existente no Application Gateway V1 SKU?
Os clientes que, até 4 de julho de 2023, tinham o Application Gateway V1 SKU alocado, ativo ou interrompido nas suas subscrições, são considerados clientes existentes. Esses clientes têm até o final de agosto de 2024 para criar novos gateways de aplicativos V1 em suas assinaturas existentes e até 28 de abril de 2026 para migrar seus gateways V1 para V2.
Este plano de migração afeta alguma das minhas cargas de trabalho existentes executadas na SKU do Application Gateway V1?
Até 28 de abril de 2026, as implantações existentes do Application Gateway V1 são suportadas. Após 28 de abril de 2026, todos os recursos de SKU V1 que ainda estão ativos são interrompidos e eliminados à força.
O que acontece com meus gateways de aplicativos V1 se eu não planejar migrar em breve?
Em 28 de abril de 2026, os gateways V1 são totalmente desativados e todos os AppGateway V1s ativos são interrompidos e excluídos. Para evitar impacto nos negócios, é altamente recomendável começar a planejar sua migração o mais cedo possível e concluí-la antes de 28 de abril de 2026.
A desativação dos IPs públicos do SKU Básico em setembro de 2025 afeta os meus gateways de aplicação V1 existentes?
Embora os IPs públicos básicos de SKU estejam programados para serem desativados em setembro de 2025, os recursos de IP básicos vinculados às implantações do Application Gateway V1 não serão afetados até a desativação dos gateways de aplicativos V1. Isso será tratado pela Microsoft e não precisa da intervenção do cliente.
Como faço para migrar meu gateway de aplicativo V1 para V2 SKU?
Se você tiver um Application Gateway V1, a migração de v1 para v2 pode ser feita atualmente em dois estágios:
- Etapa 1: Migrar a configuração - Instruções detalhadas para migrar a configuração podem ser encontradas aqui.
- Estágio 2: Migrar o tráfego do cliente - A migração do tráfego do cliente varia dependendo do seu ambiente específico. Agora temos um script powershell para manter o IP público da V1 na V2. Orientações de alto nível sobre migração de tráfego são fornecidas aqui.
A Microsoft pode migrar esses dados para mim?
Não, a Microsoft não pode migrar os dados de um utilizador em seu nome. Os usuários devem fazer a migração por conta própria usando as opções de autoatendimento fornecidas. O Application Gateway V1 é construído em componentes herdados e os gateways são implantados de muitas maneiras diferentes em sua arquitetura. Portanto, o envolvimento do cliente é necessário para a migração. Isso também permite que os usuários planejem a migração durante uma janela de manutenção. Isso pode ajudar a garantir que a migração seja bem-sucedida com o mínimo de tempo de inatividade para os aplicativos do usuário.
Qual é o tempo necessário para a migração?
O planejamento e a execução da migração dependem muito da complexidade da implantação e podem levar alguns meses.
Como posso comunicar problemas?
Publique seus problemas e perguntas sobre migração em nossas Perguntas e Respostas da Microsoft para AppGateway, com a palavra-chave V1Migration. Recomendamos que publique todas as suas perguntas neste fórum. Se tiver um contrato de suporte, pode também registar um tíquete de suporte.
FAQ sobre migração de V1 para V2
Há alguma limitação com o script do Azure PowerShell para migrar a configuração de v1 para v2?
Sim, consulte Advertências/Limitações.
O Application Gateway V2 suporta autenticação NTLM ou Kerberos?
Yes. O Application Gateway v2 agora oferece suporte a solicitações de proxy com autenticação NTLM ou Kerberos. Para obter mais informações, consulte Conexão de back-end dedicada.
Como os comportamentos de certificado de back-end são diferentes entre as SKUs do Application Gateway V1 e V2? Como devo gerenciar a migração com as diferenças de comportamento das validações de certificado de back-end entre SKUs V1 e V2?
Comportamento de validação de certificado no Application Gateway
V1 SKU - Application Gateway V1 usa certificados de autenticação. Esse mecanismo executa uma correspondência exata entre o certificado configurado no Application Gateway e o certificado apresentado pelo servidor back-end. Além disso, a V1 suporta o uso de certificados padrão ou de fallback se nenhuma indicação de nome de servidor (SNI) estiver disponível durante o handshake TLS.
SKU V2 - Por padrão, o Application Gateway V2 executa uma validação mais abrangente. Ele verifica a cadeia de certificados completa, bem como o Nome do Assunto do certificado do servidor de back-end. Saiba mais
Considerações sobre migração
Ao migrar de V1 para V2, essas diferenças no comportamento de validação de certificado podem exigir ajustes. Para desativar temporariamente a validação, se necessário, durante a migração, utilize os controles de validação HTTPS de back-end disponíveis com o SKU V2. A desativação da validação só deve ser utilizada como uma medida temporária para facilitar a migração. Para ambientes de produção, é altamente recomendável reativar a validação completa para manter a segurança.
Este artigo e o script do Azure PowerShell também são aplicáveis ao produto WAF do Application Gateway?
Yes.
O script do Azure PowerShell também alterna o tráfego do meu gateway v1 para o gateway v2 recém-criado?
Não, o script do Azure PowerShell migra apenas a configuração. A migração de tráfego real é da sua responsabilidade e está sob o seu controlo. Você pode usar o script de retenção de IP público para reter o IP público de V1 em V2. Esta operação tem um tempo de inatividade de 1-5 minutos.
O novo gateway v2 criado pelo script do Azure PowerShell é dimensionado adequadamente para lidar com todo o tráfego servido pelo meu gateway v1?
O script do Azure PowerShell cria um novo gateway v2 com um tamanho apropriado para lidar com o tráfego em seu gateway v1 existente. O dimensionamento automático é desativado por padrão, mas você pode habilitar o dimensionamento automático ao executar o script.
Configurei meu gateway v1 para enviar logs para o armazenamento do Azure. O script replica essa configuração para v2 também?
Não, o script não replica essa configuração para v2. Você deve adicionar a configuração de log separadamente ao gateway v2 migrado.
Este script suporta o certificado carregado no Azure Key Vault?
Sim, você pode baixar o certificado do Cofre de Chaves e fornecê-lo como entrada para o script de migração. O script de clonagem aprimorado copia automaticamente todos os certificados SSL da V1 para a nova V2.
Eu tive alguns problemas com o uso deste script. Como posso obter ajuda?
Você pode entrar em contato com o Suporte do Azure no tópico "Configuração e configuração/migração para SKU V2". Saiba mais sobre o suporte do Azure aqui.