À propos de la migration d’une adresse IP publique avec une référence SKU de base vers la référence SKU Standard

Cet article explique le processus de migration d’une adresse IP publique de référence SKU de base vers une adresse IP publique de référence SKU standard pour les déploiements passerelle VPN. Il existe des chronologies de migration distinctes, en fonction du SKU de la passerelle VPN que votre passerelle est actuellement configurée pour utiliser.

Important

Pour connaître les chronologies de migration prévues, consultez l'article passerelle VPN - Nouveautés.

Considérations relatives à la migration

Pour migrer votre passerelle, vous devez d’abord vérifier si votre ressource est capable de la migration. Voici quelques situations courantes à connaître :

  • Pour passerelle VPN référence SKU de passerelle de base :

    • Si votre passerelle VPN SKU de base dispose d’une référence IP publique SKU de base, il n’est pas nécessaire de recourir au processus de migration. Il vous suffit de supprimer la référence IP publique SKU de base de votre passerelle.
    • Pour connaître la procédure à suivre pour supprimer la référence IP publique SKU de base, veuillez consulter la section Supprimer la référence IP publique SKU de base d’une passerelle VPN SKU de base.
  • Pour les références SKU de passerelle VPN VpnGw1-5 et les anciens modèles de SKU (références High-Performance SKU et Standard SKU) :

    • Avant de lancer la migration de votre passerelle VPN, vérifiez que votre sous-réseau de passerelle a au moins trois adresses IP disponibles dans votre préfixe actuel.

    • Lors de la configuration d'un troisième VIP en mode Actif-Actif pour une connexion Point-à-Site (P2S), une adresse IP publique non zonale doit être utilisée.

    • Si votre sous-réseau de passerelle actuel est /28 ou plus petit, l’outil de migration peut s’avérer erroné. Vous pouvez l’utiliser pour ajouter plusieurs préfixes pour le sous-réseau à /27 ou plus avant de pouvoir poursuivre la migration.

    • Si vous avez à la fois ExpressRoute et VPN : nous vous recommandons de d'abord migrer les ressources IP de base vers l'IP standard sur VPN.

Questions fréquentes (FAQ)

Selon votre référence SKU de passerelle VPN actuelle, vous pouvez avoir des questions différentes sur le processus de migration. Voici quelques questions fréquemment posées pour vous aider à mieux comprendre la migration.

Références SKU de passerelle VPN VpnGw1-5

Combien de temps prend généralement la migration de bout en bout ?

L’ensemble du processus de migration prend généralement jusqu’à 2 heures, en fonction de la taille et de la configuration de votre déploiement.

Combien de temps chaque étape de migration prend-elle ?

Les durées des étapes de migration peuvent varier en fonction de la complexité de l’environnement. En moyenne:

  • Préparer : généralement jusqu’à 40 minutes, avec un maximum de 1 heure.
  • Exécution : prend environ 5 à 10 minutes. (Il s’agit de la seule étape où un temps d’arrêt bref est attendu.)
  • Commit : généralement jusqu’à 30 minutes, avec un maximum de 1 heure.

Combien de temps puis-je attendre avant de valider mes modifications de migration ?

La validation de la migration est généralement terminée dans un délai court. Les clients sont invités à effectuer la validation et à valider les modifications de migration dans quelques jours, car il n’est pas recommandé de laisser les migrations en attente pendant des périodes prolongées. La durée réelle varie selon les besoins d’environnement et de validation.

Comment ma référence SKU pour la passerelle sera-t-elle affectée après la migration des adresses IP publiques ayant une référence SKU de base ?

Après la mise à niveau d'une adresse IP publique SKU de base vers une adresse IP publique SKU Standard, votre passerelle VPN de SKU VPNGW1-5 sera migrée vers VPNGW1AZ-5. Par conséquent, vous pouvez voir que la référence SKU est passée d’une référence non AZ à une référence AZ-SKU. Pour plus d’informations sur l’impact de la référence SKU, consultez l’article de migration de la référence SKU de passerelle.

Mon adresse IP de passerelle VPN sera-t-elle modifiée une fois que mon adresse IP publique est migrée ?

  • Si vous utilisez l'expérience de migration fournie par Microsoft, votre adresse IP de passerelle ne change pas.
  • Si vous supprimez manuellement votre passerelle VPN actuelle qui a une adresse IP publique de référence SKU de base et créez une passerelle VPN à l’aide d’une adresse IP publique de référence SKU standard, votre adresse IP de passerelle change.

Y aura-t-il des temps d’arrêt ?

Jusqu'à 10 minutes d'interruption sont prévues durant le processus de migration fourni par Microsoft.

Dois-je effectuer des actions pour migrer ?

L’expérience de migration fournie Microsoft est une migration initiée par le client. Vous devez lancer le processus de migration. Le processus de migration devrait prendre jusqu’à 10 minutes.

Existe-t-il des conditions préalables à la migration ?

Vérifiez que votre sous-réseau de passerelle dispose d’un espace d’adressage IP et d’une taille de sous-réseau appropriés. Vous aurez besoin d’au moins trois adresses IP disponibles dans votre préfixe actuel avant d’effectuer la migration.

Puis-je passer manuellement à une adresse IP publique de référence SKU Standard ?

Oui, c’est possible. Si vous choisissez de le faire manuellement, vous devez supprimer l’ancienne passerelle, puis créer une passerelle dans votre réseau virtuel. Lorsque vous créez une passerelle, votre passerelle utilise automatiquement une adresse IP publique de référence SKU Standard. Toutefois, si vous choisissez d’utiliser ce processus, vous subirez un temps d’arrêt pendant la suppression de l’ancienne passerelle et la création de la nouvelle passerelle.

Si je supprime et recrée ma passerelle, mon adresse IP change-t-elle ?

Oui, l’adresse IP change avec cette approche. Cela signifie que vous devrez vous assurer que la nouvelle adresse IP est mise à jour dans tous vos outils internes en fonction des besoins.

La migration de la passerelle VPN aura-t-elle un impact sur le trafic ExpressRoute dans une configuration coexistante ?

No. Lorsque vous suivez l'ordre de migration recommandé, la migration préalable de la passerelle VPN n'affecte, ne perturbe ou n'impacte pas le trafic ExpressRoute. La connectivité ExpressRoute n’est pas affectée pendant la migration de la passerelle VPN. Les clients ne doivent pas s’attendre à des problèmes de connectivité ExpressRoute lors de la migration de la passerelle VPN en premier.

Active-Active références SKU de passerelle VpnGw1-5

Comment la migration se comporte-t-elle pour une passerelle VPN Active-Active à l’aide d’une adresse IP publique de base ? Cela provoque-t-il une panne complète de passerelle ?

No. Pendant la migration d’une adresse IP publique de base vers une adresse IP publique standard, la passerelle VPN est transférée en tant qu’unité et rétablit la connectivité dans le cadre du processus de migration. La migration ne déplace pas le trafic d’une instance de passerelle vers une autre instance, et elle n’entraîne pas de panne de passerelle complète. Des interruptions de connectivité courtes peuvent se produire pendant la migration, car les connexions sont rétablies, mais la passerelle n’est pas complètement hors connexion.

Pendant la migration, seuls les tunnels sur une instance de passerelle spécifique sont-ils interrompus pendant que l’autre instance reste active ?

No. Les tunnels VPN sont censés être rétablis dans le cadre du processus de migration, mais le rétablissement ou le transfert ne se fait pas individuellement pour chaque instance. Les tunnels ne devraient pas être instables en raison de la migration d’instances individuelles de passerelles, et la migration n’est pas limitée à des instances spécifiques au sein d’une passerelle en mode Active-Active.

Comment les temps d’arrêt doivent-ils être décrits pour la migration de passerelle VPN Active-Active ?

La migration est une opération perturbatrice et peut entraîner de brèves interruptions de connectivité pendant que la configuration de la passerelle VPN est mise à jour et que les connexions sont rétablies. Ces interruptions sont généralement plusieurs minutes dans la durée et, dans la plupart des cas, se terminent dans environ 10 minutes, bien que les minutages exacts ne soient pas garantis et peuvent varier en fonction de la configuration et des conditions réseau. Les clients doivent planifier la migration pendant une fenêtre de maintenance et s’assurer que les applications sont résilientes aux interruptions de connectivité courtes.

Référence SKU de base de la passerelle VPN

Est-il possible de créer une passerelle VPN SKU de base avec une adresse IP publique SKU de base ?

Non, vous ne pouvez pas créer une passerelle VPN de référence SKU Basic avec une adresse IP publique de référence SKU Basic. Les passerelles VPN SKU de base nécessitent un SKU d'adresse IP publique standard.

Dois-je migrer si j’ai une passerelle VPN avec un SKU Basique ?

Les passerelles VPN SKU de base qui apparaissent actuellement comme utilisant une adresse IP publique SKU de base n’utilisent pas le processus de migration pour passer à une référence SKU d’adresse IP publique standard. La seule action que vous devez effectuer consiste à supprimer la référence IP publique SKU de base de votre passerelle.

Pour connaître la procédure à suivre pour supprimer la référence IP publique SKU de base, veuillez consulter la section Supprimer la référence IP publique SKU de base d’une passerelle VPN SKU de base. Votre passerelle continue d’utiliser la même adresse IP publique. Seule la référence à la ressource IP publique SKU de base est supprimée de votre passerelle.

Étapes suivantes