Share via


Migrera nätverksresurser till globala Azure

Viktigt

Sedan augusti 2018 har vi inte accepterat nya kunder eller distribuerat några nya funktioner och tjänster till de ursprungliga Platserna i Microsoft Cloud Germany.

Baserat på utvecklingen av kundernas behov lanserade vi nyligen två nya datacenterregioner i Tyskland, som erbjuder kunddatahemvist, fullständig anslutning till Microsofts globala molnnätverk samt konkurrenskraftiga priser på marknaden.

Den 30 september 2020 meddelade vi dessutom att Microsoft Cloud Germany stänger den 29 oktober 2021. Mer information finns här: https://www.microsoft.com/cloud-platform/germany-cloud-regions.

Dra nytta av bredden av funktioner, säkerhet i företagsklass och omfattande funktioner som är tillgängliga i våra nya tyska datacenterregioner genom att migrera idag.

De flesta nätverkstjänster stöder inte migrering från Azure Tyskland till globala Azure. Du kan dock ansluta dina nätverk i båda molnmiljöerna med hjälp av ett plats-till-plats-VPN.

Anteckning

Vi rekommenderar att du använder Azure Az PowerShell-modulen för att interagera med Azure. Se Installera Azure PowerShell för att komma igång. Information om hur du migrerar till Az PowerShell-modulen finns i artikeln om att migrera Azure PowerShell från AzureRM till Az.

De steg du vidtar för att konfigurera ett plats-till-plats-VPN mellan moln liknar de steg du vidtar för att distribuera ett plats-till-plats-VPN mellan ditt lokala nätverk och Azure. Definiera en gateway i båda molnen och berätta sedan för vpn-nätverken hur de ska kommunicera med varandra. Skapa en plats-till-plats-anslutning i Azure Portal beskriver de steg du utför för att distribuera en plats-till-plats-VPN. Här är en sammanfattning av stegen:

  1. Definiera ett virtuellt nätverk.
  2. Definiera adressutrymme.
  3. Definiera undernät.
  4. Definiera ett gatewayundernät.
  5. Definiera en gateway för det virtuella nätverket.
  6. Definiera en gateway för det lokala nätverket (din lokala VPN-enhet).
  7. Konfigurera en lokal VPN-enhet.
  8. Skapa anslutningen.

Så här ansluter du virtuella nätverk mellan globala Azure och Azure Tyskland:

  1. Slutför steg 1–5 i föregående procedur i globala Azure.
  2. Slutför steg 1–5 i Azure Tyskland.
  3. Slutför steg 6 i globala Azure:
    • Ange den offentliga IP-adressen för VPN-gatewayen i Azure Tyskland.
  4. Slutför steg 6 i Azure Tyskland:
    • Ange den offentliga IP-adressen för VPN-gatewayen i globala Azure.
  5. Hoppa över steg 7.
  6. Slutför steg 8.

Virtuella nätverk

Migrering av virtuella nätverk från Azure Tyskland till globala Azure stöds inte för närvarande. Vi rekommenderar att du skapar nya virtuella nätverk i målregionen och migrerar resurser till dessa virtuella nätverk.

Mer information:

Nätverkssäkerhetsgrupper

Migrering av nätverkssäkerhetsgrupper från Azure Tyskland till globala Azure stöds inte just nu. Vi rekommenderar att du skapar nya nätverkssäkerhetsgrupper i målregionen och tillämpar reglerna för nätverkssäkerhetsgrupper i den nya programmiljön.

Hämta den aktuella konfigurationen av en nätverkssäkerhetsgrupp från portalen eller genom att köra följande PowerShell-kommandon:

$nsg=Get-AzNetworkSecurityGroup -ResourceName <nsg-name> -ResourceGroupName <resourcegroupname>
Get-AzNetworkSecurityRuleConfig -NetworkSecurityGroup $nsg

Mer information:

ExpressRoute

Migrering av en Azure ExpressRoute-instans från Azure Tyskland till globala Azure stöds inte för närvarande. Vi rekommenderar att du skapar nya ExpressRoute-kretsar och en ny ExpressRoute-gateway i globala Azure.

Mer information:

VPN Gateway

Migrering av en Azure VPN Gateway-instans från Azure Tyskland till globala Azure stöds inte för närvarande. Vi rekommenderar att du skapar och konfigurerar en ny instans av VPN Gateway i globala Azure.

Du kan samla in information om din aktuella VPN Gateway konfiguration med hjälp av portalen eller PowerShell. I PowerShell använder du en uppsättning cmdletar som börjar med Get-AzVirtualNetworkGateway*.

Se till att du uppdaterar din lokala konfiguration. Ta också bort befintliga regler för de gamla IP-adressintervallen när du har uppdaterat din Azure-nätverksmiljö.

Mer information:

Application Gateway

Migrering av en Azure Application Gateway-instans från Azure Tyskland till globala Azure stöds för närvarande inte. Vi rekommenderar att du skapar och konfigurerar en ny gateway i globala Azure.

Du kan samla in information om din aktuella gatewaykonfiguration med hjälp av portalen eller PowerShell. I PowerShell använder du en uppsättning cmdletar som börjar med Get-AzApplicationGateway*.

Mer information:

DNS

Om du vill migrera din Azure DNS-konfiguration från Azure Tyskland till globala Azure exporterar du DNS-zonfilen och importerar den sedan under den nya prenumerationen. För närvarande är det enda sättet att exportera zonfilen genom att använda Azure CLI.

När du har loggat in på källprenumerationen i Azure Tyskland konfigurerar du Azure CLI för att använda Azure Resource Manager läge. Exportera zonen genom att köra det här kommandot:

az network dns zone export -g <resource group> -n <zone name> -f <zone file name>

Exempel:

az network dns zone export -g "myresourcegroup" -n "contoso.com" -f "contoso.com.txt"

Det här kommandot anropar Azure DNS-tjänsten för att exportera zonen contoso.com i resursgruppen myresourcegroup. Utdata lagras som en BIND-kompatibel zonfil i contoso.com.txt i den aktuella mappen.

När exporten är klar tar du bort NS-posterna från zonfilen. Nya NS-poster skapas för den nya regionen och prenumerationen.

Logga nu in på målmiljön, skapa en ny resursgrupp (eller välj en befintlig) och importera sedan zonfilen:

az network dns zone import -g <resource group> -n <zone name> -f <zone file name>

När zonen har importerats måste du verifiera zonen genom att köra följande kommando:

az network dns record-set list -g <resource group> -z <zone name>

När valideringen är klar kontaktar du domänregistratorn och gör om NS-posterna. Kör det här kommandot för att hämta NS-postinformation:

az network dns record-set ns list -g <resource group> -z --output json

Mer information:

Network Watcher

Migrering av en Azure Network Watcher-instans från Azure Tyskland till globala Azure stöds inte för närvarande. Vi rekommenderar att du skapar och konfigurerar en ny Network Watcher instans i globala Azure. Därefter jämför du resultaten mellan de gamla och nya miljöerna.

Mer information:

Traffic Manager

Azure Traffic Manager kan hjälpa dig att slutföra en smidig migrering. Du kan dock inte migrera Traffic Manager-profiler som du skapar i Azure Tyskland till globala Azure. (Under en migrering migrerar du Traffic Manager-slutpunkter till målmiljön, så du måste uppdatera Traffic Manager-profilen ändå.)

Du kan definiera ytterligare slutpunkter i målmiljön med hjälp av Traffic Manager medan den fortfarande körs i källmiljön. När Traffic Manager körs i den nya miljön kan du fortfarande definiera slutpunkter som du ännu inte har migrerat i källmiljön. Det här scenariot kallas för det blågröna scenariot. Scenariot omfattar följande steg:

  1. Skapa en ny Traffic Manager-profil i globala Azure.
  2. Definiera slutpunkterna i Azure Tyskland.
  3. Ändra din DNS CNAME-post till den nya Traffic Manager-profilen.
  4. Inaktivera den gamla Traffic Manager-profilen.
  5. Migrera och konfigurera slutpunkter. För varje slutpunkt i Azure Tyskland:
    1. Migrera slutpunkten till globala Azure.
    2. Ändra Traffic Manager-profilen så att den nya slutpunkten används.

Mer information:

Load Balancer

Migrering av en Azure Load Balancer-instans från Azure Tyskland till globala Azure stöds inte just nu. Vi rekommenderar att du skapar och konfigurerar en ny lastbalanserare i globala Azure.

Mer information:

Nästa steg

Lär dig mer om verktyg, tekniker och rekommendationer för att migrera resurser i följande tjänstkategorier: