Поделиться через


Перенос развертывания Приложения-шлюза и WAF для поддержки зоны доступности.

Application Gateway Standard v2 и Шлюз приложений с WAF v2 поддерживают зональные и избыточные между зонами развертывания. Дополнительные сведения о избыточности зон см. в разделе "Что такое зоны доступности?".

Если вы ранее развернули Шлюз приложений Azure standard версии 2 или Шлюз приложений Azure Standard версии 2 + WAF версии 2 без зональной поддержки, необходимо повторно развернуть эти службы для обеспечения избыточности зоны. Два варианта миграции для повторного развертывания этих служб описаны в этой статье.

Предварительные условия

  • Ваше развертывание должно быть SKU Standard v2 или WAF v2. Более ранние артикулы (Standard и WAF) не поддерживают зоны доступности.

Требования к простою

Некоторые варианты миграции, описанные в этой статье, требуют простоя до завершения новых развертываний.

Вариант 1: Создание отдельного шлюза приложений и IP-адреса

Этот параметр требует создания отдельного развертывания шлюза приложений, используя новый общедоступный IP-адрес. Затем рабочие нагрузки переносятся из настроек Шлюза приложений без зон в новую настройку.

Так как вы изменяете общедоступный IP-адрес, необходимо изменить конфигурацию DNS. Этот параметр также требует некоторых изменений в виртуальных сетях и подсетях.

Используйте эту опцию, чтобы:

  • Свести к минимуму время простоя. Если записи DNS обновляются до новой среды, клиенты будут устанавливать новые подключения к новому шлюзу без прерывания.
  • Разрешить обширное тестирование или даже синий или зеленый сценарий.

Чтобы создать отдельный шлюз приложений, IP-адрес и WAF (необязательно):

  1. Переход на портал Azure.
  2. Выполните действия, описанные в статье "Создание шлюза приложений" или "Создание шлюза приложений" с помощью Брандмауэр веб-приложений, чтобы создать новый Шлюз приложений версии 2 или Шлюз приложений версии 2 + WAF версии 2 соответственно. Вы можете повторно использовать существующую виртуальную сеть или создать новую, но необходимо создать новый общедоступный IP-адрес для фронтенда.
  3. Убедитесь, что шлюз приложений и WAF работают должным образом.
  4. Перенесите конфигурацию DNS на новый общедоступный IP-адрес.
  5. Удалите старый шлюз приложений и ресурсы WAF.

Вариант 2: Удалить и развернуть Шлюз приложений заново.

Этот параметр не требует перенастройки виртуальной сети и подсетей. Если общедоступный IP-адрес для Application Gateway уже настроен для желаемой зональной осведомленности конечного состояния, можно удалить и развернуть Application Gateway заново, оставив общедоступный IP-адрес неизменным.

Используйте эту опцию:

  • Не изменяйте IP-адрес, подсеть и конфигурации DNS.
  • Перемещение рабочих нагрузок, которые не чувствительны к простою.

Чтобы удалить Шлюз приложений и WAF и перепровести развёртывание, выполните следующие действия:

  1. Переход на портал Azure.
  2. Выберите все ресурсы и выберите группу ресурсов, содержащую Шлюз приложений.
  3. Выберите ресурс Шлюз приложений и нажмите кнопку "Удалить". Введите да , чтобы подтвердить удаление, а затем нажмите кнопку " Удалить".
  4. Выполните действия, описанные в статье "Создание шлюза приложений" или "Создание шлюза приложений с помощью Брандмауэр веб-приложений", чтобы создать новый Шлюз приложений версии 2 или Шлюз приложений версии 2 + WAF версии 2 соответственно с помощью той же виртуальная сеть, подсети и общедоступный IP-адрес, который вы использовали ранее.

Следующие шаги

Дополнительные сведения: