På Azure Front Door Standard- och Premium-nivån får du de senaste nätverksfunktionerna för molnleverans till Azure. Med förbättrade säkerhetsfunktioner och en allt-i-ett-tjänst skyddas ditt programinnehåll och närmare slutanvändarna med microsofts globala nätverk. Den här artikeln vägleder dig genom migreringsprocessen för att flytta din Azure Front Door-profil (klassisk) till antingen en Standard- eller Premium-nivåprofil med Azure PowerShell.
Se till att din Front Door-profil (klassisk) kan migreras:
Azure Front Door Standard och Premium kräver att alla anpassade domäner använder HTTPS. Om du inte har ett eget certifikat kan du använda ett Hanterat Azure Front Door-certifikat. Certifikatet är kostnadsfritt och hanteras åt dig.
Sessionstillhörighet aktiveras i inställningarna för ursprungsgruppen för en Azure Front Door Standard- eller Premium-profil. I Azure Front Door (klassisk) anges sessionstillhörighet på domännivå. Som en del av migreringen baseras sessionstillhörigheten på profilinställningarna för Front Door (klassisk). Om du har två domäner i den klassiska profilen som delar samma serverdelspool (ursprungsgrupp) måste sessionstillhörigheten vara konsekvent mellan båda domänerna för att migreringsverifieringen ska kunna godkännas.
Du behöver inte göra några DNS-ändringar före eller under migreringsprocessen. Men när migreringen är klar och trafiken flödar genom din nya Azure Front Door-profil måste du uppdatera dina DNS-poster. Mer information finns i Uppdatera DNS-poster.
Testa din Azure Front Door-profil (klassisk) för att se om den är kompatibel för migrering. Du kan använda kommandot Test-AzFrontDoorCdnProfileMigration för att testa din profil. Ersätt värdena för resursgruppens namn och resurs-ID med dina egna värden. Använd Get-AzFrontDoor för att hämta resurs-ID:t för din Front Door-profil (klassisk).
Ersätt följande värden i kommandot:
<subscriptionId>: Ditt prenumerations-ID.
<resourceGroupName>: Resursgruppens namn på Front Door (klassisk).
<frontdoorClassicName>: Namnet på Front Door-profilen (klassisk).
Om migreringen är kompatibel för migrering visas följande utdata:
CanMigrate DefaultSku
---------- ----------
True Standard_AzureFrontDoor or Premium_AzureFrontDoor
Om migreringen inte är kompatibel visas följande utdata:
CanMigrate DefaultSku
---------- ----------
False
Förbereda för migrering
Kommentar
Hanterat certifikat stöds för närvarande inte för Azure Front Door Standard eller Premium i Azure Government Cloud. Du måste använda BYOC för Azure Front Door Standard eller Premium i Azure Government Cloud eller vänta tills den här funktionen är tillgänglig.
Starting the parameter validation process.
The parameters have been successfully validated.
Your new Front Door profile is being created. Please wait until the process has finished completely. This may take several minutes.
Your new Front Door profile with the configuration has been successfully created.
Kör kommandot Get-AzFrontDoorWafPolicy för att hämta resurs-ID:t för din WAF-princip. Ersätt värdena för resursgruppens namn och WAF-principnamnet med dina egna värden.
Kör kommandot New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject för att skapa ett minnesinternt objekt för WAF-principmigrering. Använd WAF-ID:t i det sista steget för MigratedFromId. Om du vill använda en befintlig WAF-princip ersätter du värdet för med ett resurs-ID för MigratedToId en WAF-princip som matchar den Front Door-nivå som du migrerar till. Om du skapar en ny WAF-principkopia kan du ändra namnet på WAF-principen i resurs-ID:t.
Starting the parameter validation process.
The parameters have been successfully validated.
Your new Front Door profile is being created. Please wait until the process has finished completely. This may take several minutes.
Your new Front Door profile with the configuration has been successfully created.
Om du migrerar en Front Door-profil med BYOC måste du aktivera hanterad identitet i Front Door-profilen. Du måste ge Front Door-profilen åtkomst till nyckelvalvet där certifikatet lagras.
Starting the parameter validation process.
The parameters have been successfully validated.
Your new Front Door profile is being created. Please wait until the process has finished completely. This may take several minutes.
Your new Front Door profile with the configuration has been successfully created.
Det här exemplet visar hur du migrerar en Front Door-profil med flera WAF-principer och aktiverar både systemtilldelad och användartilldelad identitet.
Kör kommandot Get-AzFrontDoorWafPolicy för att hämta resurs-ID:t för din WAF-princip. Ersätt värdena för resursgruppens namn och WAF-principnamnet med dina egna värden.
Kör kommandot New-AzFrontDoorCdnMigrationWebApplicationFirewallMappingObject för att skapa ett minnesinternt objekt för WAF-principmigrering. Använd WAF-ID:t i det sista steget för MigratedFromId. Om du vill använda en befintlig WAF-princip ersätter du värdet för med ett resurs-ID för MigratedToId en WAF-princip som matchar den Front Door-nivå som du migrerar till. Om du skapar en ny WAF-principkopia kan du ändra namnet på WAF-principen i resurs-ID:t.
Kör kommandot Start-AzFrontDoorCdnProfilePrepareMigration för att förbereda migreringen. Ersätt värdena för resursgruppens namn, resurs-ID, profilnamn med dina egna värden. För SkuName använder du antingen Standard_AzureFrontDoor eller Premium_AzureFrontDoor. SkuName baseras på utdata från kommandot Test-AzFrontDoorCdnProfileMigration. Parametern MigrationWebApplicationFirewallMapping tar en matris med WAF-principmigreringsobjekt . Parametern IdentityType tar en kommaavgränsad lista med identitetstyper. Parametern IdentityUserAssignedIdentity tar en hash-tabell med användartilldelade identitetsresurs-ID:er.
Ersätt följande värden i kommandot:
<subscriptionId>: Ditt prenumerations-ID.
<resourceGroupName>: Resursgruppens namn på Front Door (klassisk).
<frontdoorClassicName>: Namnet på Front Door-profilen (klassisk).
Starting the parameter validation process.
The parameters have been successfully validated.
Your new Front Door profile is being created. Please wait until the process has finished completely. This may take several minutes.
Your new Front Door profile with the configuration has been successfully created.
Start to migrate.
This process will disable your Front Door (classic) profile and move all your traffic and configurations to the new Front Door profile.
Migrate succeeded.
Start to abort the migration.
Your new Front Door Profile will be deleted and your existing profile will remain active. WAF policies will not be deleted.
Please wait until the process has finished completely. This may take several minutes.
Abort succeeded.
Uppdatera DNS-poster
Din gamla Azure Front Door-instans (klassisk) använder ett annat fullständigt domännamn (FQDN) än Azure Front Door Standard och Premium. En Azure Front Door-slutpunkt (klassisk) kan till exempel vara contoso.azurefd.net, medan Azure Front Door Standard- eller Premium-slutpunkten kan vara contoso-mdjf2jfgjf82mnzx.z01.azurefd.net. Mer information om Azure Front Door Standard- och Premium-slutpunkter finns i Slutpunkter i Azure Front Door.
Du behöver inte uppdatera dina DNS-poster före eller under migreringsprocessen. Azure Front Door skickar automatiskt trafik som den tar emot på Azure Front Door-slutpunkten (klassisk) till din Azure Front Door Standard- eller Premium-profil utan att du gör några konfigurationsändringar.
När migreringen är klar rekommenderar vi dock starkt att du uppdaterar dina DNS-poster för att dirigera trafik till den nya Azure Front Door Standard- eller Premium-slutpunkten. Genom att ändra dns-posterna ser du till att din profil fortsätter att fungera i framtiden. Ändringen i DNS-posten orsakar ingen stilleståndstid. Du behöver inte planera i förväg för att den här uppdateringen ska ske och kan schemalägga den när det passar dig.