ترحيل موارد الشبكة إلى Azure العالمي
هام
منذ أغسطس 2018، لم نقبل عملاء جدد أو ننشر أي ميزات وخدمات جديدة في مواقع Microsoft Cloud Germany الأصلية.
واستنادا إلى التطور في احتياجات العملاء، أطلقنا مؤخرا منطقتين جديدتين لمراكز البيانات في ألمانيا، توفران إقامة بيانات للعملاء، واتصالا كاملا بشبكة مايكروسوفت السحابية العالمية، فضلا عن أسعار تنافسية في السوق.
بالإضافة إلى ذلك ، في 30 سبتمبر 2020 ، أعلنا أن Microsoft Cloud Germany سيغلق في 29 أكتوبر 2021. مزيد من التفاصيل متوفرة هنا: https://www.microsoft.com/cloud-platform/germany-cloud-regions.
استفد من اتساع نطاق الوظائف والأمان على مستوى المؤسسات والميزات الشاملة المتوفرة في مناطق مراكز البيانات الألمانية الجديدة من خلال الترحيل اليوم.
لا تدعم معظم خدمات الشبكات الترحيل من Azure Germany إلى Azure العالمي. ومع ذلك، يمكنك توصيل شبكاتك في كلتا البيئتين السحابيتين باستخدام VPN من موقع إلى موقع.
ملاحظة
تستخدم هذه المقالة الوحدة النمطية Azure Az PowerShell، وهي الوحدة النمطية PowerShell الموصى بها للتفاعل مع Azure. لبدء استخدام الوحدة النمطية Az PowerShell، راجع تثبيت Azure PowerShell. لمعرفة كيفية الترحيل إلى الوحدة النمطية Az PowerShell، راجع ترحيل Azure PowerShell من AzureRM إلى Az.
تشبه الخطوات التي تتخذها لإعداد VPN من موقع إلى موقع بين السحابات الخطوات التي تتخذها لنشر VPN من موقع إلى موقع بين شبكتك المحلية وAzure. حدد بوابة في كلتا السحابتين، ثم أخبر الشبكات الافتراضية الخاصة بكيفية التواصل مع بعضها البعض. يصف إنشاء اتصال من موقع إلى موقع في مدخل Azure الخطوات التي تكملها لنشر VPN من موقع إلى موقع. فيما يلي ملخص للخطوات:
- تعريف شبكة افتراضية.
- تحديد مساحة العنوان.
- تعريف الشبكات الفرعية.
- تعريف شبكة فرعية للبوابة.
- تعريف بوابة للشبكة الظاهرية.
- حدد بوابة للشبكة المحلية (جهاز VPN المحلي الخاص بك).
- تكوين جهاز VPN محلي.
- بناء الاتصال.
لتوصيل الشبكات الظاهرية بين Azure العالمي وAzure Germany:
- أكمل الخطوات من 1 إلى 5 في الإجراء السابق في Azure العمومي.
- أكمل الخطوات من 1 إلى 5 في Azure Germany.
- أكمل الخطوة 6 في Azure العام:
- أدخل عنوان IP العام لبوابة VPN في Azure Germany.
- أكمل الخطوة 6 في Azure ألمانيا:
- أدخل عنوان IP العام لبوابة VPN في Azure العالمي.
- تخطي الخطوة 7.
- أكمل الخطوة 8.
الشبكات الظاهرية
ترحيل الشبكات الظاهرية من Azure Germany إلى Azure العالمي غير مدعوم في الوقت الحالي. نوصي بإنشاء شبكات ظاهرية جديدة في المنطقة المستهدفة وترحيل الموارد إلى تلك الشبكات الظاهرية.
لمزيد من المعلومات:
- قم بتحديث معرفتك من خلال إكمال البرامج التعليمية ل Azure Virtual Network.
- راجع نظرة عامة على الشبكات الظاهرية.
- تعرف على كيفية تخطيط الشبكات الافتراضية.
مجموعات أمان الشبكة
ترحيل مجموعات أمان الشبكة من Azure Germany إلى Azure العالمي غير مدعوم في الوقت الحالي. نوصي بإنشاء مجموعات أمان شبكة جديدة في المنطقة المستهدفة وتطبيق قواعد مجموعات أمان الشبكة على بيئة التطبيق الجديدة.
احصل على التكوين الحالي لأي مجموعة أمان شبكة من البوابة الإلكترونية أو عن طريق تشغيل أوامر PowerShell التالية:
$nsg=Get-AzNetworkSecurityGroup -ResourceName <nsg-name> -ResourceGroupName <resourcegroupname>
Get-AzNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg
لمزيد من المعلومات:
- قم بتحديث معرفتك حول مجموعات أمان الشبكة.
- مراجعة نظرة عامة على أمان الشبكة
- تعرف على كيفية إدارة مجموعات أمان الشبكة.
ExpressRoute
ترحيل مثيل Azure ExpressRoute من Azure Germany إلى Azure العالمي غير مدعوم في الوقت الحالي. نوصي بإنشاء دوائر ExpressRoute جديدة وبوابة ExpressRoute جديدة في Azure العالمي.
لمزيد من المعلومات:
- قم بتحديث معرفتك من خلال إكمال البرامج التعليمية ExpressRoute.
- تعرف على كيفية إنشاء بوابة ExpressRoute جديدة.
- تعرف على مواقع ExpressRoute ومقدمي الخدمات.
- اقرأ عن بوابات الشبكة الافتراضية ل ExpressRoute.
بوابة VPN
ترحيل مثيل Azure VPN Gateway من Azure Germany إلى Azure العالمي غير مدعوم في الوقت الحالي. نوصي بإنشاء مثيل جديد من بوابة VPN وتكوينه في Azure العالمي.
يمكنك جمع معلومات حول تكوين بوابة VPN الحالي باستخدام البوابة الإلكترونية أو PowerShell. في PowerShell، استخدم مجموعة من أوامر cmdlets التي تبدأ ب Get-AzVirtualNetworkGateway*.
تأكد من تحديث التكوين المحلي. أيضا، احذف أي قواعد موجودة لنطاقات عناوين IP القديمة بعد تحديث بيئة شبكة Azure.
لمزيد من المعلومات:
- قم بتحديث معرفتك من خلال إكمال البرامج التعليمية لبوابة VPN.
- تعرف على كيفية إنشاء اتصال من موقع إلى موقع.
- مراجعة cmdlets Get-AzVirtualNetworkGateway PowerShell.
- اقرأ منشور المدونة أنشئ اتصالا من موقع إلى موقع.
Application Gateway
ترحيل مثيل بوابة تطبيق Azure من Azure Germany إلى Azure العالمي غير مدعوم في الوقت الحالي. نوصي بإنشاء بوابة جديدة وتكوينها في Azure العالمي.
يمكنك جمع معلومات حول تكوين البوابة الحالية باستخدام البوابة الإلكترونية أو PowerShell. في PowerShell، استخدم مجموعة من أوامر cmdlets التي تبدأ ب Get-AzApplicationGateway*.
لمزيد من المعلومات:
- قم بتحديث معرفتك من خلال إكمال البرامج التعليمية لبوابة التطبيق.
- تعرف على كيفية إنشاء بوابة تطبيق.
- راجع cmdlets Get-AzApplicationGateway PowerShell.
DNS
لترحيل تكوين Azure DNS من Azure Germany إلى Azure العالمي، قم بتصدير ملف منطقة DNS، ثم قم باستيراده ضمن الاشتراك الجديد. حاليا، الطريقة الوحيدة لتصدير ملف المنطقة هي باستخدام Azure CLI.
بعد تسجيل الدخول إلى اشتراكك المصدر في Azure Germany، قم بتكوين Azure CLI لاستخدام وضع Azure Resource Manager. تصدير المنطقة عن طريق تشغيل هذا الأمر:
az network dns zone export -g <resource group> -n <zone name> -f <zone file name>
مثال:
az network dns zone export -g "myresourcegroup" -n "contoso.com" -f "contoso.com.txt"
يستدعي هذا الأمر خدمة Azure DNS لتصدير المنطقة contoso.com في مجموعة myresourcegroupالموارد . يتم تخزين الإخراج كملف منطقة متوافق مع BIND في contoso.com.txt في المجلد الحالي.
عند الانتهاء من التصدير، حذف سجلات NS من ملف المنطقة. يتم إنشاء سجلات NS جديدة للمنطقة الجديدة والاشتراك.
الآن ، قم بتسجيل الدخول إلى بيئتك المستهدفة ، وقم بإنشاء مجموعة موارد جديدة (أو حدد مجموعة موارد موجودة) ، ثم قم باستيراد ملف المنطقة:
az network dns zone import -g <resource group> -n <zone name> -f <zone file name>
عند استيراد المنطقة، يجب التحقق من صحة المنطقة عن طريق تشغيل الأمر التالي:
az network dns record-set list -g <resource group> -z <zone name>
عند الانتهاء من التحقق من الصحة، اتصل بجهة تسجيل المجالات وأعد تنشيط سجلات NS. للحصول على معلومات سجل NS، قم بتشغيل هذا الأمر:
az network dns record-set ns list -g <resource group> -z --output json
لمزيد من المعلومات:
- قم بتحديث معرفتك من خلال إكمال برامج Azure DNS التعليمية.
- راجع نظرة عامة على Azure DNS.
- تعرف على المزيد حول استيراد وتصدير Azure DNS.
مراقب الشبكة
ترحيل مثيل Azure Network Watcher من Azure Germany إلى Azure عالمي غير مدعوم في الوقت الحالي. نوصي بإنشاء مثيل جديد لمراقبة الشبكة وتكوينه في Azure العالمي. بعد ذلك ، قارن النتائج بين البيئات القديمة والجديدة.
لمزيد من المعلومات:
- قم بتحديث معرفتك من خلال إكمال البرامج التعليمية ل Network Watcher.
- راجع نظرة عامة على مراقب الشبكة.
- تعرف على المزيد حول سجلات تدفق مجموعة أمان الشبكة.
- اقرأ عن مراقب الاتصال.
Traffic Manager
يمكن أن يساعدك Azure Traffic Manager في إكمال عملية ترحيل سلسة. ومع ذلك، لا يمكنك ترحيل ملفات تعريف مدير حركة المرور التي تقوم بإنشائها في Azure Germany إلى Azure العالمي. (أثناء الترحيل، يمكنك ترحيل نقاط نهاية مدير الزيارات إلى البيئة الهدف، لذلك تحتاج إلى تحديث ملف تعريف مدير الزيارات على أي حال.)
يمكنك تحديد نقاط نهاية إضافية في البيئة المستهدفة باستخدام "إدارة حركة المرور" أثناء تشغيلها في البيئة المصدر. عند تشغيل "إدارة حركة المرور" في البيئة الجديدة، لا يزال بإمكانك تحديد نقاط النهاية التي لم تقم بترحيلها بعد في البيئة المصدر. يعرف هذا السيناريو باسم السيناريو الأزرق والأخضر. يتضمن السيناريو الخطوات التالية:
- إنشاء ملف تعريف جديد لإدارة حركة المرور في Azure العالمي.
- حدد نقاط النهاية في Azure Germany.
- غير سجل CNAME لنظام أسماء النطاقات إلى الملف الشخصي الجديد لإدارة الزيارات.
- أوقف تشغيل الملف الشخصي القديم لمدير حركة المرور.
- ترحيل نقاط النهاية وتكوينها. لكل نقطة نهاية في Azure ألمانيا:
- ترحيل نقطة النهاية إلى Azure العالمي.
- قم بتغيير ملف تعريف مدير الزيارات لاستخدام نقطة النهاية الجديدة.
لمزيد من المعلومات:
- قم بتحديث معرفتك من خلال إكمال البرامج التعليمية لإدارة حركة المرور.
- راجع نظرة عامة على مدير حركة المرور.
- تعرف على كيفية إنشاء ملف تعريف Traffic Manager.
موازن التحميل
ترحيل مثيل Azure Load Balancer من Azure Germany إلى Azure العالمي غير مدعوم في الوقت الحالي. نوصي بإنشاء موازن تحميل جديد وتكوينه في Azure العالمي.
لمزيد من المعلومات:
- قم بتحديث معرفتك من خلال إكمال البرامج التعليمية Load Balancer.
- راجع نظرة عامة على موازن التحميل.
- تعرف على كيفية إنشاء موازن تحميل جديد.
الخطوات التالية
تعرف على الأدوات والتقنيات والتوصيات الخاصة بترحيل الموارد في فئات الخدمات التالية: