Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Este artigo ajuda você a migrar um endereço IP público de SKU básico para um SKU padrão para implantações de gateway VPN que usam SKUs de gateway VpnGw 1-5 para gateways ativo-passivo (não ativo-ativo). Para obter mais informações sobre a migração de SKU básica, consulte Sobre a migração de um endereço IP público de SKU básico para SKU padrão para gateway de VPN.
Importante
A migração do endereço IP público do SKU Básico para o Gateway VPN está atualmente em pré-visualização. Consulte os Termos de Utilização Complementares das Visualizações Prévias do Microsoft Azure para obter os termos legais que se aplicam às funcionalidades do Azure que estão em beta, em pré-visualização ou que ainda não foram lançadas para disponibilidade geral.
Durante o processo de migração de SKU de endereço IP público, seu recurso de endereço IP público de SKU básico é migrado para um recurso de endereço IP público de SKU padrão. O endereço IP atribuído ao gateway não é alterado.
Além disso, se o SKU do gateway no VPN Gateway for VpnGw 1-5, o SKU do gateway poderá ser migrado para um SKU no VPN Gateway AZ (VpnGw 1-5 AZ). Para obter mais informações, consulte Sobre a consolidação e migração de SKU do Gateway VPN.
Observação
A funcionalidade de migração está sendo implementada para regiões. Se não vir o separador Migrar no portal do Azure, significa que o processo de migração ainda não está disponível na sua região. Para obter mais informações, consulte o artigo VPN Gateway - What's New .
Workflow
No portal do Azure, há três seções para o processo de migração:
- A primeira seção é usada para preparar a migração.
- A segunda secção é utilizada para duas ações:
- Migre o endereço IP público do recurso de endereço IP público SKU básico para um recurso de endereço IP público SKU padrão. O endereço IP atribuído ao gateway não é alterado.
- Migre a SKU do gateway VPN de uma SKU não-AZ para uma SKU AZ. Por exemplo, VpnGw2 torna-se VpnGw2AZ.
- A terceira seção valida a migração e exclui o antigo recurso de endereço IP público SKU básico.
Migrar para um endereço IP público SKU padrão para o Gateway VPN
Use as etapas no portal do Azure para migrar seu recurso de endereço IP público de SKU Básico para um recurso de endereço IP público de SKU Padrão.
Observação
Quando você migra seu endereço IP público Basic SKU para o Standard SKU, seu VPN Gateway SKU também é migrado. Os SKUs não-AZ tornam-se SKUs AZ.
Preparar-se para a migração
No portal do Azure, vá para seu recurso de gateway de rede virtual. No painel esquerdo, em Configurações, clique em Configuração.
Na página Configuração , há duas opções; Configure e migre. Selecione Migrar.
A guia Migrar permite que você se prepare para a migração e, em seguida, migre. Se o ambiente exigir etapas de preparação manual, você verá uma lista de pré-requisitos que devem ser atendidos antes que a migração possa começar. Se esses pré-requisitos não forem atendidos, a validação falhará e você não poderá prosseguir com a migração. Você deve corrigir quaisquer problemas identificados nesta seção antes de prosseguir com a migração.
Antes de iniciar a migração para o gateway VPN, verifique se a sub-rede do gateway tem pelo menos três endereços IP disponíveis no prefixo atual. Se a sub-rede do gateway atual for /28 ou menor, a ferramenta de migração poderá apresentar erros. Você precisa adicionar vários prefixos para a sub-rede do gateway antes de prosseguir com a migração.
Quando todos os pré-requisitos forem atendidos, você verá o botão Preparar . Clique no botão Preparar para preparar os novos recursos de endereço IP público SKU padrão.
Depois de clicar em Preparar, você verá um status indicando que a preparação da migração está em andamento. Quando o processo de preparação estiver concluído, você verá uma mensagem indicando que a migração está pronta para prosseguir.
Migrar
Após a conclusão da etapa Preparar, a opção Migrar seus recursos estará disponível.
Clique no botão Migrar para migrar o SKU do endereço IP público e o SKU do gateway. Você terá 5 minutos de tempo de inatividade e não poderá fazer alterações no seu gateway de VPN durante esse período.
Validar migração
Se o SKU do gateway VPN foi VpnGw 1-5, o SKU do gateway migrou automaticamente para um SKU do tipo AZ (VpnGw 1-5 AZ) como parte integrante do processo de migração. Nesta seção, você valida que a migração foi bem-sucedida e que o tráfego está fluindo conforme o esperado. Se você achar que seu gateway não está funcionando conforme o esperado, terá a oportunidade de abortar a migração para reverter quaisquer alterações de migração.
Importante
É importante validar que a migração foi bem-sucedida antes de confirmar as alterações nesta seção. Se a migração não tiver sido bem-sucedida, você terá a opção de anular e reverter as alterações se não as tiver confirmado nesta seção.
Clique no link Validação de gateway para ir para a página Visão geral do recurso de gateway VPN.
Verifique se o gateway está recebendo e transmitindo tráfego. Uma maneira fácil de validar o tráfego é verificar os gráficos de entrada e saída do túnel na página Visão geral do gateway.
Se o tráfego não estiver fluindo corretamente ou se você precisar reverter as alterações, clique em Anular. Isso faz o seguinte:
- O recurso de endereço IP público SKU padrão é revertido de volta para o SKU de endereço IP público básico. O endereço IP permanece o mesmo.
- O SKU do gateway VPN retrocede para um SKU que não é de zona de disponibilidade (AZ). Por exemplo, VpnGw2AZ reverte para VpnGw2. Se clicar acidentalmente em Confirmar, clique em Cancelar e, em seguida, em Anular para reverter as alterações.
Se a validação for bem-sucedida e o tráfego estiver fluindo conforme o esperado, clique em Confirmar e Confirmar alterações para finalizar a migração. Se você não confirmar as alterações nesta etapa, seu recurso de endereço IP público SKU básico permanecerá em um estado pendente e não será excluído.
Exibir recursos após a migração
Quando a migração do endereço IP público estiver concluída, você poderá visualizar seus recursos na página do seu recurso de gateway VPN:
Para consultar a SKU do gateway, vá para a página Vista geral do seu gateway VPN.
Para visualizar o SKU do endereço IP público, vá para a página Propriedades do seu gateway VPN. Clique no valor do endereço IP para abrir o recurso Endereço IP público e exibir a SKU do recurso.
Problemas conhecidos
Gateways VPN de Ponto-a-Site com a limitação de DNS herdada
Os gateways VPN ponto a site que foram originalmente implantados usando infraestrutura cloudapp.NET DNS herdada têm limitações específicas que os impedem de usar o processo de migração padrão descrito neste artigo. Esta seção ajuda você a identificar se seu gateway tem essa limitação e fornece orientação sobre as próximas etapas.
Impacto e cronologia
Os gateways VPN com configurações de DNS cloudapp.NET herdadas não podem ser migrados usando as ferramentas de migração atuais. Esses gateways exigem uma abordagem de migração especializada que está atualmente em desenvolvimento.
Está previsto o lançamento de uma experiência de migração guiada para gateways DNS legados, com o calendário a ser anunciado até ao final de janeiro de 2026. Até que essa migração especializada esteja disponível, esses gateways continuarão a funcionar normalmente, mas não poderão ser atualizados para endereços IP públicos SKU padrão.
Considerações importantes
Importante
Se o gateway usa DNS herdado, siga estas diretrizes críticas:
- NÃO remova a configuração Ponto a Site existente para tentar essa migração.
- NÃO adicione novas configurações Ponto a Site a gateways existentes sem Ponto-a-Site até que o recurso de migração de DNS herdado seja lançado.
- Continue usando sua configuração de gateway atual até que as ferramentas de migração especializadas fiquem disponíveis.
Verifique se o gateway usa DNS herdado
Siga estes passos para determinar se o seu gateway VPN usa o DNS cloudapp.NET herdado e requer o processo de migração especializado.
No portal do Azure, navegue até o recurso do Gateway de Rede Virtual.
No painel esquerdo, em Configurações, selecione Configuração ponto a site.
Na página Configuração ponto a site, clique em Baixar Cliente VPN.
Salve o arquivo ZIP baixado em sua máquina local e extraia-o para um diretório local.
Na pasta extraída, navegue até a subpasta AzureVPN .
Abra o arquivo azurevpnconfig.xml usando um editor de texto, como o Bloco de Notas.
No arquivo XML, localize a seguinte estrutura:
<serverlist> <serverEntry> <fqdn>your-gateway-fqdn-here</fqdn> </serverEntry> </serverlist>Verifique o sufixo do valor FQDN:
- Se o FQDN terminar com cloudapp.NET (por exemplo:
contoso-gateway.cloudapp.NET), seu gateway usará DNS herdado e exigirá o processo de migração especializado. - Se o FQDN tiver um sufixo diferente, seu gateway poderá usar o processo de migração padrão descrito neste artigo.
- Se o FQDN terminar com cloudapp.NET (por exemplo:
Para obter as atualizações mais recentes sobre a disponibilidade de migração de gateways DNS herdados, consulte o artigo Gateway VPN - Novidades.
Continuação dos Problemas Conhecidos
- Para a migração de CSES VpnGw1 para Conjuntos de Escala de Máquinas Virtuais, estamos a observar uma maior utilização da CPU devido à otimização do .NET Core. Esse é um problema conhecido e recomendamos aguardar 10 minutos após o estágio de preparação ou atualizar para uma SKU de gateway superior durante o processo de migração.
Próximos passos
Para ver o anúncio dessa migração, consulte Retirada de endereços IP públicos de SKU Básico.
Para saber mais sobre a migração de endereço IP público de SKU Básico, consulte Sobre a migração de um endereço IP público de SKU Básico para SKU padrão para Gateway de VPN.
Para saber mais sobre a consolidação e migração de SKU de Gateway VPN, consulte Sobre consolidação e migração de SKU de Gateway VPN.