Migrar CDN do Azure de Microsoft (classic) para Standard/Premium tier

Importante

CDN do Azure Standard da Microsoft (Classic) não suporta criação de perfil, integração de novos domínios ou certificados geridos e será retirado a 30 de setembro de 2027. Para evitar interrupções no serviço, migre para Azure Front Door Standard ou Premium. Para mais informações, consulte CDN do Azure Standard from Microsoft (classic) descontinuação.

O Azure Front Door Standard e a camada Premium trazem os recursos mais recentes da rede de entrega em nuvem para o Azure. Com recursos de segurança aprimorados e um serviço tudo-em-um, o conteúdo do seu aplicativo é protegido e mais próximo dos usuários finais usando a rede global da Microsoft. Este artigo orienta-o no processo de migração para mover o seu perfil CDN do Azure do Microsoft (clássico) para um perfil Standard ou Premium Tier.

Prerequisites

  • Consulte o artigo sobre a migração do CDN do Azure (clássico) da Microsoft.

Validar compatibilidade

  1. Vai ao teu recurso CDN do Azure clássico da Microsoft e seleciona Migração a partir de Definições.

  2. Selecione Validate para ver se o seu CDN do Azure do perfil Microsoft (clássico) é compatível para migração. A validação pode demorar até dois minutos, dependendo da complexidade do seu perfil CDN.

    Captura de ecrã da secção de compatibilidade validada da página de migração.

    Se a migração não for compatível, pode selecionar Visualizar erros para ver a lista de erros e as recomendações para os resolver.

  3. Assim que o seu perfil CDN do Azure da Microsoft (clássico) estiver validado e estiver compatível para a migração, pode passar para a fase de preparação.

Preparar-se para a migração

  1. O nome do perfil Azure Front Door mantém-se igual ao nome do perfil CDN do Azure da Microsoft (classic). Este nome não pode ser alterado.

  2. Pode escolher entre o nível Standard ou Premium consoante as necessidades do seu negócio. Recomenda-se selecionar o nível Premium para tirar partido de todo o conjunto de funcionalidades do Azure Front Door.

    Nota

    Se o seu perfil do CDN do Azure da Microsoft (classic) puder ser migrado para o nível Standard, mas o número de recursos exceder os limites desse nível, será migrado para o nível Premium.

  3. Precisa de alterar o nome do endpoint se o comprimento do nome do endpoint da CDN exceder o máximo de 46 caracteres. Isto não é obrigatório se o nome do endpoint estiver dentro do limite de caracteres. Para mais informações, consulte pontos finais do Azure Front Door. Como o comprimento máximo do endpoint para o Azure Front Door é de 64 caracteres, o Azure adiciona um hash de 16 caracteres ao final do nome do endpoint para garantir a unicidade e evitar aquisições de subdomínios.

  4. Se tiver regras de geofiltragem no CDN do Azure, o Azure Front Door cria uma regra personalizada do Firewall de Aplicações Web (WAF) com o mesmo nível do perfil do Front Door.

  5. Selecione Preparar e, quando solicitado, selecione Sim para confirmar que pretende prosseguir com o processo de migração. Uma vez confirmado, não poderá fazer mais alterações ao CDN do Azure a partir do perfil Microsoft (classic).

  6. Selecione o link que aparece para visualizar a configuração do novo perfil do Front Door. Neste momento, pode rever cada uma das definições do novo perfil para garantir que todas estão corretas. Quando terminares de rever o perfil só de leitura, seleciona o X no canto superior direito da página para voltar ao ecrã de migração.

    Captura de ecrã do link para ver o novo perfil Front Door em modo apenas leitura.

Ativar identidades geridas

Se estiver a usar o seu próprio certificado e precisar de ativar a identidade gerida para que o Azure Front Door possa aceder ao certificado no seu Azure Key Vault. A identidade gerida é uma funcionalidade do Microsoft Entra ID que permite conectar-se de forma segura a outros serviços do Azure sem ter de gerir credenciais. Para obter mais informações, consulte O que são identidades gerenciadas para recursos do Azure?

Nota

  • Se você não estiver usando seu próprio certificado, não é necessário habilitar identidades gerenciadas e conceder acesso ao Cofre da Chave. Você pode pular para a fase Migrar .
  • Atualmente, não há suporte para o certificado gerenciado para o Azure Front Door Standard ou Premium no Azure Government Cloud. Você precisa usar o BYOC para o Azure Front Door Standard ou Premium no Azure Government Cloud ou aguardar até que esse recurso esteja disponível.
  1. Selecione Ativar e depois selecione Sistema atribuído ou Utilizador atribuído, dependendo do tipo de identidades geridas que pretende usar.

    • Sistema atribuído - Alterne o status para Ativado e selecione Salvar.

    • Atribuído pelo utilizador - Para criar uma identidade gerida atribuída pelo utilizador, veja Criar uma identidade atribuída pelo utilizador. Se já tiver uma identidade gerida pelo utilizador, selecione a identidade e depois selecione Adicionar.

  2. Selecione o X no canto superior direito para voltar à página de migração. Depois verá que conseguiu ativar as identidades geridas.

Conceder permissão de gestor de identidade para o Key Vault

Selecione Grant para adicionar a identidade gerida a todos os Azure Key Vaults usados com o perfil Front Door (clássico).

Captura de ecrã da concessão de acesso à identidade gerida a Key Vault.

Migrar

  1. Selecione Migrar para iniciar o processo de migração. Quando solicitado, selecione Sim para confirmar que quer avançar com a migração. A migração pode demorar alguns minutos, dependendo da complexidade do seu perfil Front Door (clássico).

    Captura de ecrã do processo de migração e do botão de confirmação para a migração do Front Door.

    Nota

    Se cancelares a migração, só o novo perfil Azure Front Door é eliminado. Quaisquer novas cópias da política WAF terão de ser eliminadas manualmente.

Aviso

Uma vez concluída a migração, a CDN do Azure da Microsoft (classic) deixa de estar acessível.

Passos seguintes