Trabalhando com SKUs herdados do VPN Gateway
Este artigo contém informações sobre as SKUs de gateway de rede virtual herdadas (antigas). As SKUs herdadas ainda funcionam em ambos os modelos de implantação para gateways VPN que já foram criados. Os gateways VPN clássicos continuam a usar as SKUs herdadas, tanto para gateways existentes quanto para novos gateways. Ao criar novos gateways VPN do Resource Manager, use as novas SKUs de gateway. Para obter informações sobre as novas SKUs, consulte Sobre o Gateway de VPN.
SKUs de gateway herdado
As SKUs herdadas (antigas) do VPN Gateway são:
- Standard
- Elevado Desempenho
Ao trabalhar com os SKUs legados, considere o seguinte:
- As conexões de Gateway VPN S2S ativo-ativo podem ser configuradas somente no SKU de Alto Desempenho.
- O VPN Gateway não usa a SKU do gateway UltraPerformance. Para obter informações sobre o SKU de UltraPerformance, consulte a documentação do ExpressRoute.
Você pode exibir os preços dos gateways herdados na seção Gateways de Rede Virtual, localizada na página de preços da Rota Expressa.
Para descontinuação de SKU, consulte as seções Perguntas frequentes sobre depreciação de SKU e depreciação de SKU deste artigo.
Débito agregado estimado por SKU
A tabela seguinte mostra os tipos de gateways e o débito agregado estimado pelo SKU do gateway. Esta tabela aplica-se ao Resource Manager e aos modelos de implementação clássicos.
Há diferença de preços entre os SKUs de gateway. Para obter mais informações, veja Preços do Gateway de VPN.
A SKU do gateway UltraPerformance não está representada nesta tabela. Para obter informações sobre o SKU de UltraPerformance, consulte a documentação do ExpressRoute.
Débito do Gateway de VPN (1) | Máximo de túneis IPsec do Gateway de VPN (2) | Débito do Gateway do ExpressRoute | Coexistência do ExpressRoute e do Gateway de VPN | |
---|---|---|---|---|
SKU padrão (3)(4) | 100 Mbps | 10 | 1000 Mbps | Sim |
SKU de alto desempenho (3) | 200 Mbps | 30 | 2000 Mbps | Sim |
(1) O débito da VPN é uma estimativa aproximada baseada em medidas entre VNets na mesma região do Azure. Não é uma taxa de transferência garantida para conexões entre locais pela Internet. É a medição de rendimento máximo possível.
(2) O número de túneis refere-se às VPNs RouteBased. Uma VPN PolicyBased só pode suportar um túnel VPN de Rede de VPNs.
(3) VPNs baseadas em políticas não são suportadas para esta SKU. Eles são suportados para o Basic SKU.
(4) As conexões de Gateway VPN S2S ativo-ativas não são suportadas para esta SKU. Ativo-ativo é suportado no SKU de alto desempenho.
Configurações suportadas por tipo de SKU e VPN
A tabela a seguir lista os requisitos para gateways VPN PolicyBased e RouteBased. Esta tabela aplica-se aos modelos de implementação clássica e Resource Manager. Para o modelo clássico, os gateways VPN baseados em políticas são os mesmos que os gateways estáticos e os gateways baseados em rota são os mesmos que os gateways dinâmicos.
Gateway VPN básico baseado em políticas | Gateway VPN básico baseado em rotas | Gateway VPN padrão baseado em rotas | Gateway VPN de alto desempenho baseado em rotas | |
---|---|---|---|---|
Conectividade site a site (S2S) | Configuração VPN baseada em políticas | Configuração de VPN RouteBased | Configuração de VPN RouteBased | Configuração de VPN RouteBased |
Conetividade Site a Site (P2S) | Não suportado | Suportado (pode coexistir com S2S) | Suportado (pode coexistir com S2S) | Suportado (pode coexistir com S2S) |
Método de autenticação | Chave pré-partilhada | Chave pré-partilhada para a conetividade S2S, Certificados para a conetividade P2S | Chave pré-partilhada para a conetividade S2S, Certificados para a conetividade P2S | Chave pré-partilhada para a conetividade S2S, Certificados para a conetividade P2S |
Número máximo de conexões S2S | 1 | 10 | 10 | 30 |
Número máximo de conexões P2S | Não suportado | 128 | 128 | 128 |
Suporte de roteamento ativo (BGP) | Não suportado | Não suportado | Suportado | Suportado |
Redimensionar, migrar e alterar SKUs
Redimensionar uma SKU de gateway
O redimensionamento de uma SKU de gateway incorre em menos tempo de inatividade e menos alterações de configuração do que o processo de alteração para uma nova SKU. No entanto, existem limitações. Você só pode redimensionar seu gateway para uma SKU de gateway dentro da mesma família de SKU (exceto para a SKU básica).
Por exemplo, se você tiver uma SKU padrão, poderá redimensionar para uma SKU de alto desempenho. No entanto, você não pode redimensionar seu gateway VPN entre as SKUs antigas e as novas famílias de SKUs. Você não pode ir de um SKU padrão para um SKU VpnGw2, ou de um SKU básico para VpnGw1 redimensionando. Para obter mais informações, consulte Redimensionar uma SKU de gateway.
Resource Manager
Você pode redimensionar um gateway para o modelo de implantação do Gerenciador de Recursos usando o portal do Azure ou o PowerShell. Para o PowerShell, utilize o seguinte comando:
$gw = Get-AzVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku HighPerformance
Clássico
Para redimensionar um gateway para o modelo de implantação clássico, você deve usar os cmdlets do PowerShell de Gerenciamento de Serviços. Utilize o seguinte comando:
Resize-AzureVirtualNetworkGateway -GatewayId <Gateway ID> -GatewaySKU HighPerformance
Migrar uma SKU de gateway
Um processo de migração de SKU de gateway é semelhante a um redimensionamento. Ele requer menos etapas e alterações de configuração do que mudar para uma nova SKU de gateway. No momento, a migração de SKU do gateway não está disponível. Você pode migrar uma SKU de gateway herdado preterida de dezembro de 2024 a 30 de setembro de 2025. Disponibilizaremos um caminho de migração juntamente com documentação detalhada.
Alterar para as novas SKUs de gateway
Os SKUs padrão e de alto desempenho serão preteridos em 30 de setembro de 2025. A equipe de produto disponibilizará um caminho de migração para SKUs legados. Consulte a seção Descontinuação de SKU herdada para obter mais informações. Você pode optar por mudar de uma SKU herdada para uma das novas SKUs a qualquer momento. No entanto, mudar para um novo SKU requer mais etapas do que migrar e incorre em mais tempo de inatividade.
Se você estiver trabalhando com o modelo de implantação do Resource Manager, poderá mudar para as novas SKUs de gateway. Ao mudar de uma SKU de gateway herdada para uma nova SKU, você exclui o gateway VPN existente e cria um novo gateway VPN.
Fluxo de trabalho:
- Remova várias ligações a um gateway de rede virtual.
- Elimine o gateway de VPN antigo.
- Crie o gateway de VPN novo.
- Atualize os seus dispositivos VPN no local com o novo endereço IP do gateway do VPN (para ligações de rede).
- Atualize o valor do endereço IP do gateway para qualquer gateway de rede local VNet-to-VNet que se conecte a esse gateway.
- Transfira novos pacotes de configuração do cliente VPN para clientes de P2S que se ligam à rede virtual por meio deste gateway VPN.
- Volte a criar as ligações a um gateway de rede virtual.
Considerações:
- Para mover para as novas SKUs, seu gateway VPN deve estar no modelo de implantação do Resource Manager.
- Se você tiver um gateway VPN clássico, deverá continuar usando as SKUs herdadas mais antigas para esse gateway, no entanto, poderá redimensionar entre as SKUs herdadas. Não é possível mudar para as novas SKUs.
- Ao mudar de uma SKU herdada para uma nova SKU, você terá tempo de inatividade de conectividade.
- Ao mudar para uma nova SKU de gateway, o endereço IP público do seu gateway de VPN muda. Isso acontece mesmo se você especificou o mesmo objeto de endereço IP público que você usou anteriormente.
Descontinuação de SKU
Os SKUs padrão e de alto desempenho serão preteridos em 30 de setembro de 2025. A equipa do produto irá disponibilizar um caminho de migração para essas SKUs até 30 de novembro de 2024. Neste momento, não há nenhuma ação que você precise tomar.
Quando o caminho de migração estiver disponível, você poderá migrar suas SKUs herdadas para as seguintes SKUs:
- SKU padrão: ->VpnGw1
- SKU de alto desempenho: ->VpnGw2
Não há alterações de preço se você migrar para gateways Standard (VpnGw1) e High Performance (VpnGw2). Como benefício, há uma melhoria de desempenho após a migração:
- Referência padrão: 6.5x
- SKU de alto desempenho: 5x
Se você não migrar suas SKUs de gateway até 30 de setembro de 2025, seu gateway será migrado automaticamente e atualizado para uma SKU de gateway AZ:
- SKU padrão: ->VpnGw1AZ
- SKU de alto desempenho: ->VpnGw2AZ
Datas Importantes:
- 1º de dezembro de 2023: Nenhuma nova criação de gateway é possível usando SKUs padrão ou de alto desempenho.
- 30 de novembro de 2024: Comece a migrar gateways para outras SKUs.
- 30 de setembro de 2025: Os SKUs padrão/de alto desempenho serão desativados e os gateways herdados preteridos restantes serão migrados e atualizados automaticamente para AZ SKUs.
Perguntas frequentes sobre descontinuação de SKU
Posso criar um novo gateway que use uma SKU padrão ou de alto desempenho após o anúncio de descontinuação em 30 de novembro de 2023?
N.º A partir de 1º de dezembro de 2023, não é possível criar gateways que usem SKUs padrão ou de alto desempenho. Você pode criar gateways que usam SKUs VpnGw1 e VpnGw2 pelo mesmo preço que as SKUs Standard e High Performance, listadas respectivamente na página de preços.
Por quanto tempo meus gateways existentes serão suportados nas SKUs padrão e de alto desempenho?
Todos os gateways existentes que usam o SKU padrão ou de alto desempenho serão suportados até 30 de setembro de 2025.
Preciso migrar meus gateways do SKU Standard ou High Performance agora?
Não, não há nenhuma ação necessária no momento. Você pode migrar seus gateways a partir de dezembro de 2024. Enviaremos uma comunicação com documentação detalhada sobre as etapas de migração.
Para qual SKU posso migrar meu gateway?
Quando a migração de SKU de gateway fica disponível, as SKUs podem ser migradas da seguinte maneira:
- Padrão para VpnGw1
- Alto desempenho para VpnGw2
E se eu quiser migrar para um AZ SKU?
Não é possível migrar sua SKU preterida para uma AZ SKU. No entanto, todos os gateways que ainda estão usando o Standard ou High Performance SKU após 30 de setembro de 2025 serão migrados e atualizados automaticamente para os AZ SKUs da seguinte maneira:
- Padrão para VpnGw1AZ
- Alto desempenho para VpnGw2AZ
Você pode usar essa estratégia para que suas SKUs sejam migradas automaticamente e atualizadas para uma AZ SKU. Você pode então redimensionar sua SKU dentro dessa família de SKU, se necessário. Para obter os preços do AZ SKU, consulte a página de preços. Para obter informações de taxa de transferência por SKU, consulte Sobre SKUs de gateway.
Haverá alguma diferença de preço para meus gateways após a migração?
Se você migrar seus SKUs até 30 de setembro de 2025, não haverá diferença de preço. Os SKUs VpnGw1 e VpnGw2 são oferecidos pelo mesmo preço que os SKUs Standard e High Performance, respectivamente.
Se você não migrar até essa data, suas SKUs serão automaticamente migradas e atualizadas para AZ SKUs. Nesse caso, há uma diferença de preço.
Haverá algum impacto no desempenho dos meus gateways com esta migração?
Sim. Você obtém um melhor desempenho com VpnGw1 e VpnGw2. Atualmente, o VpnGw1 a 650 Mbps oferece uma melhoria de desempenho de 6,5x ao mesmo preço do SKU padrão. O VpnGw2 a 1 Gbps proporciona uma melhoria de desempenho de 5x ao mesmo preço do SKU de Alto Desempenho. Para obter mais informações sobre a taxa de transferência de SKUs, consulte Sobre SKUs de gateway.
O que acontece se eu não migrar até 30 de setembro de 2025?
Todos os gateways que ainda usam a SKU padrão ou de alto desempenho serão migrados automaticamente e atualizados para as seguintes SKUs AZ:
- Padrão para VpnGw1AZ
- Alto desempenho para VpnGw2AZ
Enviaremos comunicação antes de iniciar a migração em qualquer gateway.
O SKU BÁSICO DO VPN Gateway também está sendo desativado?
Não, o SKU básico do VPN Gateway não está sendo desativado. Você pode criar um gateway VPN usando a SKU Básica por meio do Azure PowerShell ou da CLI do Azure.
Atualmente, o VPN Gateway Basic SKU suporta apenas o recurso de endereço IP público Basic SKU (que está em um caminho para a desativação). Estamos trabalhando para adicionar suporte para o recurso de endereço IP público SKU padrão ao SKU básico do VPN Gateway.
Próximos passos
Para obter mais informações sobre as novas SKUs de gateway, consulte SKUs de gateway.
Para obter mais informações sobre definições de configuração, consulte Sobre as definições de configuração do Gateway VPN.