Поделиться через


Сведения о миграции в шлюз виртуальной сети с поддержкой зоны доступности ExpressRoute

При создании шлюза виртуальной сети ExpressRoute необходимо выбрать соответствующий номер SKU шлюза . Номера SKU более высокого уровня выделяют больше процессорной мощности и сетевой пропускной способности для шлюза, что позволяет достичь увеличенной сетевой производительности и обеспечить более надежные подключения к виртуальной сети.

Доступные номера SKU для шлюзов виртуальной сети ExpressRoute

Доступны следующие номера SKU:

  • Стандартные
  • HighPerformance
  • UltraPerformance
  • ErGw1Az
  • ErGw2Az
  • ErGw3Az
  • ErGwScale (предварительная версия)

Наличие артикулов Zone-Enabled

Номера SKU ErGw1Az, ErGw2Az, ErGw3Az и ErGwScale (предварительная версия) называются номерами SKU с поддержкой зон доступности (Az). Эти номенклатурные позиции (SKU) поддерживают развертывание в нескольких зонах доступности, обеспечивая повышенную устойчивость и высокую готовность системы за счет распределения инфраструктуры шлюза между зонами.

В отличие от этого, номера SKU Standard, HighPerformance и UltraPerformance, также известные как номера SKU без поддержки Az, обычно связаны с базовыми IP-адресами и не поддерживают распределение между зонами доступности.

Рекомендация по повышению надежности

Для повышения надежности рекомендуется использовать SKU шлюза виртуальной сети с поддержкой Az. Эти SKU поддерживают конфигурации с избыточностью между зонами и по умолчанию связаны со стандартными IP-адресами. Настройка избыточности по зонам гарантирует, что инфраструктура шлюза остается в рабочем состоянии, даже если одна из зон доступности сталкивается с проблемой. Дополнительные сведения о зонально избыточных шлюзах см. в разделе Развертывание зон доступности.

Процесс миграции шлюза

Ранее миграция между SKU требовала использования команды PowerShell Resize-AzVirtualNetworkGateway или ручного удаления и последующего создания шлюза виртуальной сети.

Интерфейс управляемой миграции шлюза упрощает этот процесс, позволяя развертывать второй шлюз виртуальной сети в той же GatewaySubnet. Azure автоматически передает конфигурации уровня управления и пути данных из старого шлюза в новый. Во время миграции оба шлюза работают одновременно в одном шлюзе GatewaySubnet. Хотя эта функция сводит к минимуму прерывания работы, могут по-прежнему возникать кратковременные прерывания подключения.

После завершения миграции и удаления старого шлюза вместе с его подключениями созданный шлюз помечается с тегом "CreatedBy : GatewaySKUMigration". Этот тег помогает отличить перенесенные шлюзы от других шлюзов, которые не прошли миграцию и поэтому не должны быть удалены.

Шаги по миграции в новый шлюз

  1. Проверка. Убедитесь, что все ресурсы находятся в успешном состоянии, чтобы убедиться, что шлюз готов к миграции. Если предварительные требования не выполнены, процесс проверки завершается сбоем и миграция не может продолжиться.
  2. Подготовка. Создание шлюза виртуальной сети, общедоступного IP-адреса и подключений. Этот шаг может занять до 45 минут. Вы можете указать предпочтительное имя для нового шлюза и подключений. Если имя не указано, система добавляет тег _migrate по умолчанию. На этом шаге существующий шлюз виртуальной сети заблокирован, предотвращая создание или изменение подключений.
  3. Миграция: перенесите трафик из старого шлюза в новый, выбрав новый шлюз. Эта операция может занять до 15 минут и может привести к краткому прерыванию подключения.
  4. Коммит: Завершите миграцию, удалив старый шлюз и его подключения.

Это важно

После завершения миграции проверьте подключение, чтобы убедиться, что все работает должным образом. При необходимости можно вернуться к старому шлюзу, выбрав "Прерывание " после этапа подготовки. Это действие удаляет новый шлюз и его подключения.

Источник миграции (SKU шлюза, не поддерживающего Az-Enabled) Целевой объект миграции (SKU шлюза с поддержкой Az)
Стандартный, Высокая Производительность, Ультра Производительность ErGw1Az, ErGw2Az, ErGw3Az, ErGwScale (предварительная версия)
IP-адрес категории "Базовый" Стандартный IP-адрес

Поддерживаемые сценарии миграции

Использование портала Azure и Azure PowerShell

Опыт переноса с помощью управляемого шлюза поддерживает следующие сценарии:

  • Переход с SKU без поддержки Az с базовым IP-адресом на SKU без поддержки Az со стандартным IP-адресом.
  • Миграция от SKU без поддержки Az с базовым IP к SKU с поддержкой Az и стандартным IP.
  • Переход с SKU без поддержки Az с использованием стандартного IP на SKU с поддержкой Az и стандартным IP.

Для повышения надежности и высокой доступности рекомендуется перейти на SKU с поддержкой Az. Подробные инструкции см. в статье "Миграция на шлюз виртуальной сети с поддержкой зоны доступности ExpressRoute" с помощью PowerShell.

Ограничения

Интерфейс миграции управляемого шлюза имеет следующие ограничения:

  • Сценарии понижения, такие как миграция с SKU с поддержкой Az на SKU без поддержки Az, не поддерживаются.
  • Подсеть шлюза должна иметь префикс /27 или более короткий, чтобы продолжить миграцию.
  • Частные конечные точки (PEs) в виртуальной сети, подключенной через частный пиринг ExpressRoute, могут столкнуться с проблемами подключения во время миграции. Рекомендации по устранению этих проблем см. в разделе "Подключение к частной конечной точке".

Распространенные ошибки проверки

Во время процесса миграции шлюза важно проверить, готовы ли ресурсы к миграции. Ниже приведены некоторые распространенные ошибки проверки, с которыми вы можете столкнуться:

Виртуальная сеть

  • MaxGatewayCountInVnetReached: эта ошибка указывает, что достигнуто максимальное количество шлюзов, разрешенных в виртуальной сети.

Дальнейшие шаги