Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно
Azure CDN Standard от Microsoft (classic) выходит из эксплуатации 30 сентября 2027 года. Поскольку сервис уходит из эксплуатации, он больше не поддерживает создание профилей, адаптацию новых доменов или управляемые сертификаты. Чтобы избежать нарушения работы службы, перейдите на Azure Front Door Standard или Premium. Для получения дополнительной информации см. Завершение поддержки Azure CDN Standard от Microsoft (классическая версия).
Решения Azure Front Door в категориях "Стандартный" и "Премиум" предлагают новейшие функции облачной сети доставки для Azure. Используя улучшенные функции безопасности и универсальный сервис, контент вашего приложения становится защищённым и ближе к вашим конечным пользователям через глобальную сеть Microsoft. В этой статье рассматривается процесс миграции для перевода Azure CDN из профиля Microsoft (классический) в профиль уровня "стандартный" или "премиум".
Prerequisites
Просмотрите статью О CDN Azure от Microsoft (классическая версия).
Проверка совместимости
Перейдите к ресурсу Azure CDN от Microsoft (классическая) и выберите Миграция из под Параметры.
Выберите Проверить, чтобы узнать, совместим ли ваш профиль Azure CDN от Microsoft (классический) для миграции. Проверка может занять до двух минут в зависимости от сложности профиля CDN.
Если миграция несовместима, выберите «Просмотреть ошибки », чтобы увидеть список ошибок и рекомендации по их устранению.
После того как ваш профиль Azure CDN от Microsoft (classic) будет валидирован и совместим с миграцией, вы можете перейти к этапу подготовки.
Подготовка к миграции
Имя профиля Azure Front Door остаётся таким же, как и название профиля Azure CDN от Microsoft (classic). Ты не можешь изменить это имя.
Выберите стандартный или премиум-уровень в зависимости от требований вашего бизнеса. Выберите премиум-уровень, чтобы воспользоваться полным набором функций Azure Front Door.
Примечание
Если ваш профиль Azure CDN из Microsoft (classic) может перенестись на стандартный уровень, но количество ресурсов превышает стандартные лимиты, вас переведут на Премиум-уровень.
Измените имя конечной точки, если длина имени CDN превышает максимум 46 символов. Это изменение не требуется, если имя конечной точки находится в пределах лимита символов. Дополнительные сведения см. в разделе конечных узлов Azure Front Door. Так как максимальная длина конечной точки для Azure Front Door составляет 64 символов, Azure добавляет хэш 16 символов в конец имени конечной точки, чтобы обеспечить уникальность и предотвратить переход поддомена.
Если в Azure CDN есть правила геофильтрации, Azure Front Door создает настраиваемое правило Брандмауэр веб-приложений (WAF) с тем же уровнем, что и профиль Front Door.
Нажмите кнопку "Подготовка" и при появлении запроса нажмите кнопку "Да ", чтобы подтвердить, что вы хотите продолжить процесс миграции. После подтверждения вы больше не сможете вносить изменения в профиль Azure CDN от Microsoft (classic).
Выберите ссылку, которая отображается для просмотра конфигурации нового профиля Front Door. В настоящее время можно просмотреть каждый из параметров нового профиля, чтобы убедиться, что все параметры правильны. Когда вы завершите просмотр профиля, доступного только для чтения, нажмите значок X в правом верхнем углу страницы, чтобы вернуться на экран миграции.
Включение управляемых идентификаций
Если вы используете свой собственный сертификат, необходимо включить управляемую идентичность, чтобы Azure Front Door мог получить доступ к сертификату в вашем Azure Key Vault. Управляемая идентификация — это функция Microsoft Entra ID, которую вы используете для безопасного подключения к другим сервисам Azure без управления учетными данными. Для получения более подробной информации см. Что такое управляемые удостоверения для ресурсов Azure?.
Примечание
- Если вы не используете свой собственный сертификат, вам не нужно включать управляемые идентичности или предоставлять доступ к Key Vault. Вы можете перейти к этапу миграции .
- Управляемый сертификат в настоящее время не поддерживается для Azure Front Door Standard или Premium в Azure для государственных организаций Cloud. Необходимо использовать BYOC для Azure Front Door уровня "Стандартный" или "Премиум" в Azure для государственных организаций или ждать, пока эта возможность не будет доступна.
Выберите «Включить», а затем выберите «Назначено системой» или «Назначено пользователем» в зависимости от типа управляемых удостоверений, которые вы хотите использовать.
Назначено системой. Переключите статус на Вкл, а затем нажмите «Сохранить».
Назначенный пользователем — чтобы создать управляемое удостоверение, назначаемое пользователем, см. Создание удостоверения, назначаемого пользователем. Если у вас уже есть управляемая пользовательская идентичность, выберите её, а затем выберите Добавить.
Выберите X в правом верхнем углу, чтобы вернуться на страницу миграции. Вы видите, что успешно включили управляемые идентичности.
Предоставление управляемой идентичности к Key Vault
Выберите Grant, чтобы добавить управляемое удостоверение ко всем Azure Хранилищам ключей, используемым с профилем Front Door (классическая модель).
Мигрировать
Выберите Миграция, чтобы начать процесс миграции. Когда вас запросят, выберите «Да », чтобы подтвердить, что хотите продолжить миграцию. Миграция может занять несколько минут в зависимости от сложности классического профиля Front Door.
Примечание
При отмене миграции удаляется только новый профиль Azure Front Door. Вам нужно вручную удалять любые новые копии политики WAF.
Предупреждение
После завершения миграции Azure CDN от Microsoft (classic) больше недоступен.
Пересечение конечной точки после миграции
Azure CDN от Microsoft (classic) использует другое полностью квалифицированное доменное имя (FQDN), чем Azure Front Door Standard или Premium. Например, классическая конечная точка может быть contoso.azurefd.net, в то время как конечная точка уровня "Стандартный" или "Премиум" может быть contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Дополнительные сведения см. в статье "Конечные точки" в Azure Front Door.
Хотя Azure Front Door автоматически направляет трафик с классической концевой точки на ваш новый профиль Standard или Premium без изменений конфигурации, вам необходимо выполнить следующие действия после миграции в зависимости от вашей ситуации:
Пользовательские домены: Обновите запись DNS, чтобы она указывала на новый Azure Front Door Standard/Premium конечный пункт.
Прямое использование классической конечной точки по умолчанию: замените классическое имя хоста на новое имя хоста конечной точки в ваших приложениях, клиентах и интеграциях.
Оба конечных устройства остаются функциональными во время перехода, так что вы можете внести и подтвердить это изменение без простоя.
Предупреждение
Завершите переход на новую конечную точку Azure Front Door Standard/Premium до 31 марта 2028 года. Начиная с 1 апреля 2028 года, классические конечные точки больше не поддерживаются и могут перестать работать. Пользовательские домены, приложения или клиенты, которые всё ещё зависят от классической конечной точки, могут перестать получать трафик.