Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Область применения: ✔️ CDN Стандарт от Microsoft (классическая)
Внимание
Azure CDN Standard от Microsoft (classic) выходит из эксплуатации 30 сентября 2027 года. Поскольку сервис уходит из эксплуатации, он больше не поддерживает создание профилей, адаптацию новых доменов или управляемые сертификаты. Чтобы избежать нарушения работы службы, перейдите на Azure Front Door Standard или Premium. Для получения дополнительной информации см. Завершение поддержки Azure CDN Standard от Microsoft (классическая версия).
Azure Front Door Standard и Premium были выпущены в марте 2022 года как сеть доставки контента следующего поколения. Новые уровни объединяют возможности Azure Front Door (классическая), Microsoft CDN (классическая) и Брандмауэр веб-приложений (WAF). Используя такие функции, как интеграция с Приватный канал, улучшенный движок правил и продвинутую диагностику, вы можете защитить и ускорить работу своих веб-приложений, чтобы обеспечить клиентам лучший опыт.
Мы рекомендуем перенести ваш классический профиль на один из новых уровней, чтобы воспользоваться новыми функциями и улучшениями. Чтобы упростить переход на новые уровни, Azure Front Door предоставляет миграцию без простоя, чтобы переместить рабочую нагрузку из Azure Front Door (классическая версия) в "Стандартный" или "Премиум".
В этой статье вы узнаете о процессе миграции, поймёте основные изменения и что делать до, во время и после миграции.
Общие сведения о процессе миграции
Миграция на уровень "Стандартный" или "Премиум" для Azure Front Door выполняется на трех или пяти этапах в зависимости от того, используется ли сертификат. Время миграции зависит от сложности профиля Azure CDN от Microsoft (классический). Можно ожидать, что миграция займет несколько минут для простого Azure CDN-профиля и дольше для профиля с несколькими доменами, бэкенд-пулами, правилами маршрутизации и движка правил.
Этапы миграции
Проверка совместимости
Инструмент миграции проверяет, совместим ли ваш профиль Azure CDN из Microsoft (classic) для миграции. Если валидация не удаётся, вы получите советы, как решить любые проблемы, прежде чем сможете пройти повторную валидацию.
Azure Front Door уровней "Стандартный" и "Премиум" требуют, чтобы все пользовательские домены использовали протокол HTTPS. Если у вас нет собственного сертификата, вы можете использовать azure CDN из управляемого сертификата Майкрософт. Сертификат бесплатный, и Microsoft управляет им за вас.
Существует взаимно-однозначное соответствие между Azure CDN от Microsoft (classic) и конечной точкой Azure Front Door Standard или Premium. Нельзя перенести классическую конечную точку CDN от Microsoft, если она находится в остановленном состоянии. Прежде чем снова проверить, необходимо запустить конечную точку или удалить ее.
Брандмауэр веб-приложений (WAF) для Azure CDN от Microsoft находится в предварительном просмотре. Если у вас есть политика WAF, связанная с профилем Azure CDN из Microsoft (классическая), необходимо удалить связь, прежде чем снова проверить. После миграции можно создать новую политику WAF в Azure Front Door уровня "Стандартный" или "Премиум".
Подготовка к переносу
Вы можете выбрать "Стандартный" или "Премиум" в соответствии с вашими бизнес-требованиями. Выберите уровень Premium, чтобы воспользоваться продвинутыми функциями и возможностями безопасности. К этим функциям относятся управляемые правила WAF, улучшенный механизм правил, защита от ботов и интеграция с Private Link.
Примечание.
- Если ваш профиль Azure CDN из Microsoft (classic) подходит для миграции на стандартный уровень, но количество ресурсов превышает лимит квоты стандартного уровня, он переходит на Премиум-уровень.
- Профиль входной двери стандартного уровня можно обновить до премиум-уровня после миграции. Однако профиль Front Door премиум-уровня не может быть понижен до стандартного уровня после миграции.
Внимание
Вы не сможете внести изменения в Azure CDN из Microsoft (классической) конфигурации после начала этапа подготовки.
Включение управляемого удостоверения
На этом этапе вы можете настроить управляемую идентичность для Azure Front Door для доступа к вашему сертификату в Azure Key Vault, если вы не настроили его для профиля Azure CDN из Microsoft (классический). Управляемая идентичность в Azure Front Door совпадает, поскольку они используют одного и того же поставщика ресурсов. Управляемое удостоверение требуется, если вы используете BYOC (принести собственный сертификат). Если вы используете управляемый сертификат Azure Front Door, вам не нужно предоставлять доступ к Key Vault.
Предоставить управляемое удостоверение службе Key Vault
На данном этапе добавляется управляемый доступ по удостоверению ко всем хранилищам ключей Azure, которые используются в классическом профиле Azure CDN из Microsoft.
Миграция
При начале миграции профиль Azure CDN от Microsoft (classic) обновляется до профиля Azure Front Door. После миграции вы не можете просматривать Azure CDN из профиля Microsoft (classic) в портале Azure.
Если вы решите, что больше не хотите продолжать процесс миграции, вы можете выбрать Abort migration. Прерывание миграции удаляет новый созданный профиль Azure Front Door. Профиль Azure CDN из Microsoft (классическая модель) остается активным, и вы можете продолжать использовать его. Вам нужно вручную удалять все копии политики WAF.
Плата за обслуживание Azure Front Door Standard или Premium начинается после завершения миграции.
Пересечение конечной точки после миграции
Azure CDN от Microsoft (classic) использует другое полностью квалифицированное доменное имя (FQDN), чем Azure Front Door Standard или Premium. Например, классическая конечная точка может быть contoso.azurefd.net, в то время как конечная точка уровня "Стандартный" или "Премиум" может быть contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Дополнительные сведения см. в статье "Конечные точки" в Azure Front Door.
Хотя Azure Front Door автоматически направляет трафик с классической конечной точки на ваш новый профиль Standard или Premium без каких-либо изменений конфигурации, в зависимости от вашего сценария необходимо выполнить следующее действие после миграции:
Пользовательские домены: Обновите запись DNS, чтобы она указывала на новую Azure Front Door Standard или Premium конечную точку.
Прямое использование классической конечной точки по умолчанию: замените классическое имя хоста на новое имя хоста конечной точки в ваших приложениях, клиентах и интеграциях.
Оба конечных устройства остаются функциональными во время перехода, так что вы можете внести и подтвердить это изменение без простоя.
Предупреждение
Завершите переход на новую конечную точку Azure Front Door Standard/Premium до 31 марта 2028 года. Начиная с 1 апреля 2028 года, классические конечные точки больше не поддерживаются и могут перестать работать. Пользовательские домены, приложения или клиенты, которые всё ещё зависят от классической конечной точки, могут перестать получать трафик.
Критические изменения при переходе на уровень "Стандартный" или "Премиум"
DevOps
После миграции профиля Azure Front Door измените скрипт DevOps, чтобы использовать новый API, обновлённый модуль Azure PowerShell, команды CLI и API.
Конечная точка с хэш-значением
Azure Front Door Standard и Premium эндпоинты содержат хеш-значение, чтобы предотвратить захват вашего домена. Формат имени конечной точки .<endpointname>-<hashvalue>.z01.azurefd.net Имя конечной точки Front Door (classic) продолжает работать после миграции, но замените его на имя новой конечной точки, созданной в вашем новом профиле Standard или Premium. Дополнительные сведения см. в разделе "Доменные имена конечных точек". Если вы используете Azure CDN-конечную точку в коде приложения, обновите его, чтобы использовать пользовательское доменное имя.
Журналы, метрики, базовая аналитика
Журналы диагностики и метрики не переносятся. Поля журналов Azure Front Door Standard и Premium отличаются от Azure CDN от Microsoft (classic). Уровни Standard и Premium поддерживают ведение журналов проверки работоспособности, и мы рекомендуем включить ведение диагностических журналов после миграции.
Core Analytics не поддерживается на уровне Standard или Premium Azure Front Door. Вместо этого встроенные отчеты предоставляются и начинают отображать данные после завершения миграции. Для получения дополнительной информации смотрите отчеты Azure Front Door.
Состояния ресурсов
В следующей таблице объясняются различные этапы процесса миграции и есть ли у вас возможность внести изменения в профиль.
| Состояние миграции | CdN из состояния ресурсов Майкрософт (классическая модель) | Можно ли внести изменения? | Варианты "Стандартный" и "Премиум" для Front Door | Можно ли внести изменения? |
|---|---|---|---|---|
| Перед миграцией | Активен | Да | Н/Д | Н/Д |
| проверка совместимости; | Активен | Да | Н/Д | Н/Д |
| Подготовка к переносу | Миграция | Нет | Нет | |
| фиксация миграции; | Закрепление миграции | Нет | ||
| Обязательная миграция | Активен | Да | ||
| прерывание миграции. | Прерывание миграции | Нет | ||
| Прерванная миграция | Активен | Да |
Сопоставление ресурсов после миграции
При переносе Azure CDN из Microsoft (Classic) в Azure Front Door уровня "Стандартный" или "Премиум" вы заметите, что некоторые конфигурации изменены или перемещены, чтобы улучшить взаимодействие при управлении профилем Azure Front Door. В этом разделе описано, как ресурсы Azure CDN сопоставляются в Azure Front Door. Идентификатор ресурса Azure Front Door не изменяется после миграции.
| Ресурсы | CDN или AFD | Сопоставление ресурсов после миграции |
|---|---|---|
| Конечная точка | Оба | Между Azure CDN от Microsoft (классическая версия) и конечной точкой Azure Front Door Standard/Premium существует взаимно-однозначное соответствие. Azure CDN из конечных точек Майкрософт (классической) требуется в состоянии запуска или их необходимо удалить. |
| Маршрут и состояние маршрута | AFD | В Azure CDN из Майкрософт (классическая модель) отсутствует концепция маршрута. После миграции маршрут по умолчанию создается в Azure Front Door Standard и Premium со всеми ресурсами CDN. Маршрут находится в состоянии Включено и с именами в виде endpointName, в которых удалены дефисы. Например, конечная точка с именем contoso-1.azureedge.net имеет имя маршрута contoso1. |
| Принудительная проверка имени сертификата | AFD | Принудительная проверка имени сертификата отключена в Microsoft CDN, но включена по умолчанию в Azure Front Door в версиях "Стандартный" или "Премиум". После миграции она будет отключена, чтобы избежать критического изменения. Рекомендуется включить проверку после миграции в Azure Front Door. |
| Источник и группа источников | Оба | 1. Для ресурса CDN с одним источником и без группы источников создается группа источников по умолчанию для источника с именем defaultOriginGroup_EndpointName. 2. Для CDN с несколькими источниками: если источник связан с несколькими группами источников, после миграции эти источники создаются во всех группах источников. 3. Для всего остального имена источников и групп происхождения остаются одинаковыми. 4. Если профиль CDN имеет источники, которые не связаны с рабочей конечной точкой CDN, для них создается группа источников по умолчанию, но не связанная с какими-либо маршрутами. |
| Время отклика источника | AFD | Текущее время ожидания ответа по умолчанию — 30 секунд в Azure CDN от Майкрософт (классическая модель). После миграции это значение останется неизменным, но может быть изменено. |
| Протокол пересылки (только соответствующий протокол) | Оба | Если выбраны протоколы HTTP и HTTPS, Azure Front Door соответствует входящему запросу. |
| Имя набора правил | AFD | В Microsoft CDN не существует концепции набора правил. После миграции все правила объединяются в единый набор правил с именем в виде endpointprefixMigratedRule. Например, конечная точка contoso.azureedge.net, имя набора правил — contosoMigratedRuleSet |
| Кэширование | Оба | Кэширование всегда должно быть включено и сопоставлено с параметрами кэша и сжатия в Azure CDN от Майкрософт (классическая модель). Для BypassCachingforQueryString после миграции создаётся набор правил с названием bypassCachingforQueryStringMigrated. Если у классической конечной точки есть другие правила, она группируется в тот же набор правил, что и bypassCachingforQueryStringMigrated правило. IF "Строка запроса" GreaterThan 0 ЗАТЕМ "Переопределение конфигурации маршрута" —> "Переопределение группы источников" Нет -> "Кэширование" отключено |
| Сходство сеансов | Оба | Отключено по умолчанию в Azure CDN, если только не настроено и не будет отключено после миграции. Этот параметр можно включить в Azure Front Door. |
| Правило подсистемы глобальных правил | Сеть доставки контента | Существуют глобальные правила обработчика правил в Azure CDN от Майкрософт (классическая модель). После миграции они создаются как набор правил без каких-либо условий и связаны с маршрутом, который был создан для классической конечной точки. |
| Геофильтр | Сеть доставки контента | После миграции создаются политики WAF с выбранным вами SKU для отображения и собственными правилами WAF для отображения правил геофильтра и соответствующего маршрута. |
| Связанная политика WAF | Брандмауэр веб-приложений доступна в предварительной версии для Azure CDN от Майкрософт (классическая версия). Для ресурсов CDN с политиками WAF предварительной версии эти политики необходимо создать заново после миграции. | |
| Личные домены | Этот раздел используется www.contoso.com в качестве примера для отображения того, что происходит с доменом, который проходит через миграцию. Настраиваемый домен www.contoso.com направляется на contoso.azureedge.net в Azure CDN от Microsoft (classic) в качестве записи CNAME. Перемещение www.contoso.com в новый профиль Azure Front Door: — Ассоциация для настраиваемого домена показывает новую конечную точку Front Door как contoso-<hashvalue>.z01.azurefd.net. Обратите внимание, что z01 может быть любым значением с буквой и двумя цифрами. CNAME настраиваемого домена автоматически указывает на новое имя конечной точки с хэш-значением в бэкенде. Сейчас вы можете изменить запись CNAME у поставщика DNS на новое имя конечной точки с хэш-значением. — Классическая конечная точка contoso.azureedge.net отображается как личный домен в перенесенном профиле Azure Front Door на вкладке "Перенесенный домен" страницы "Домены". Этот домен связан с перенесенным по умолчанию маршрутом. Этот маршрут по умолчанию можно удалить только после отключения домена от него. Обновление свойств домена невозможно, за исключением случаев связывания с маршрутом и удаления связи. Домен можно удалить только после смены CNAME на новое имя конечной точки. — Состояние сертификата и состояние DNS для www.contoso.com совпадают с профилем Azure CDN от Microsoft (классический). Изменения в настройки автоматической ротации управляемого сертификата не внесены. |