Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Application Gateway V1 se retira a partir del 28 de abril de 2026.
En este artículo se responden las preguntas más frecuentes sobre la escala de tiempo de retirada V1, qué esperar después de la retirada y cómo migrar de V1 a V2. Para obtener instrucciones de migración, consulte Migración de Azure Application Gateway y Firewall de aplicaciones web de V1 a V2.
Preguntas comunes sobre la retirada de V1
¿Qué ocurre con los recursos existentes de Application Gateway V1 después del 28 de abril de 2026?
Después del 28 de abril de 2026, Microsoft ya no admitirá recursos de Application Gateway V1. No hay ningún acuerdo de nivel de servicio (SLA) para los clientes que usen esta versión. A medida que Microsoft comienza a retirar el hardware que admite V1, no se puede garantizar el tráfico que pasa a través de los recursos V1.
¿Cómo afecta este plan de migración a las cargas de trabajo existentes que se ejecutan en Application Gateway V1? ¿Qué ocurre con los gateways de aplicaciones V1 si no migro?
Hasta el 28 de abril de 2026, Microsoft admite implementaciones existentes de Application Gateway V1. Después del 28 de abril de 2026, Microsoft ya no proporcionará revisiones, soporte técnico ni cobertura de Acuerdo de Nivel de Servicio para los recursos V1 activos. Las cargas de trabajo que se ejecutan en V1 enfrentan interrupción del servicio cuando Microsoft bloquea la ruta de acceso de datos y elimina los recursos. Para evitar el impacto empresarial, migre las puertas de enlace V1 restantes lo antes posible.
Preguntas comunes sobre la migración de V1 a V2
¿Cómo se migra mi puerta de enlace de aplicaciones V1 a V2?
Si tiene una implementación de Application Gateway V1, puede migrar de V1 a V2 en dos fases:
- Fase 1: Migrar la configuración. Para obtener instrucciones detalladas, consulte la guía de migración.
- Fase 2: Migración del tráfico de cliente. La migración del tráfico de cliente varía en función del entorno. Consulte El script de retención de IP pública y las recomendaciones de migración de tráfico.
¿Microsoft puede migrar mis datos por mí?
No, Microsoft no puede migrar los datos por usted. Debe migrar los datos mediante las opciones de autoservicio.
Application Gateway V1 se basa en componentes heredados y Azure implementa puertas de enlace de muchas maneras. Por eso se requiere su participación para la migración. Al controlar la migración usted mismo, puede planear el trabajo durante una ventana de mantenimiento y ayudar a garantizar un tiempo de inactividad mínimo para las aplicaciones.
¿Cuánto tarda la migración?
El tiempo necesario para la migración depende de la complejidad de la implementación. Planee que la migración tarde hasta un par de meses.
¿Existen limitaciones con el script de Azure PowerShell para migrar la configuración de V1 a V2?
Sí. Consulte Advertencias y limitaciones.
¿Application Gateway V2 admite la autenticación NTLM o Kerberos?
Sí. Application Gateway V2 admite solicitudes de proxy con autenticación NTLM o Kerberos. Para obtener más información, consulte Conexión de backend dedicada.
¿Cómo difieren los comportamientos de los certificados de back-end entre Application Gateway V1 y V2?
Application Gateway V1 usa certificados de autenticación. Este mecanismo realiza una coincidencia exacta entre el certificado configurado en Application Gateway y el certificado del servidor back-end. V1 también admite certificados predeterminados o de respaldo si no hay ninguna indicación de nombre de servidor (SNI) disponible durante el intercambio TLS.
De forma predeterminada, Application Gateway V2 realiza una validación más completa. Comprueba la cadena de certificados completa y el nombre del firmante del certificado de servidor back-end. Para más información, consulte Conexión TLS de back-end.
¿Cómo debo administrar la migración con las diferencias en el comportamiento de las validaciones de certificados de back-end entre V1 y V2?
Al migrar de V1 a V2, es posible que tenga que ajustar la configuración debido a las diferencias en el comportamiento de validación de certificados. Utilice los controles de validación HTTPS de backend disponibles en V2 para deshabilitar temporalmente la validación durante la migración.
Deshabilite la validación solo como medida temporal para facilitar la migración. Para entornos de producción, vuelva a habilitar la validación completa para mantener la seguridad.
¿Este artículo y el script de Azure PowerShell también se aplican al firewall de aplicaciones web de Azure?
Sí.
¿Redirige el script de Azure PowerShell el tráfico de mi puerta de enlace V1 a la puerta de enlace V2 recién creada?
No, el script de Azure PowerShell solo migra la configuración. Usted es responsable de la migración del tráfico y de tener el control de este.
Puede usar el script de retención de ip pública para conservar la dirección IP pública de V1 en V2. Esta operación tiene un tiempo de inactividad de uno a cinco minutos.
¿La nueva puerta de enlace V2 que crea el script de Azure PowerShell tiene el tamaño adecuado para controlar el tráfico en mi puerta de enlace V1?
El script de Azure PowerShell crea una nueva puerta de enlace V2 con un tamaño adecuado para controlar el tráfico en la puerta de enlace V1 existente. El escalado automático está deshabilitado de manera predeterminada, pero puede habilitar el escalado automático al ejecutar el script.
¿Puedo crear una puerta de enlace V2 en la misma subred que una puerta de enlace V1 existente?
No, las puertas de enlace V1 y V2 no pueden coexistir en la misma subred. Cada tipo de puerta de enlace requiere su propia subred dedicada dentro de la red virtual. Si planea migrar de V1 a V2, debe crear una nueva subred para la puerta de enlace V2 y asegurarse de asignar suficiente espacio de direcciones IP.
He configurado mi puerta de enlace V1 para enviar registros a Azure Storage. ¿El script replica esta configuración para V2?
No, el script no replica esta configuración para V2. Debe agregar la configuración de registro por separado a la puerta de enlace V2 migrada.
¿El script admite certificados cargados en Azure Key Vault?
Sí, puede descargar el certificado de Azure Key Vault y proporcionarlo como entrada al script de migración. El script de clonación mejorada copia automáticamente todos los certificados TLS/SSL de V1 a la puerta de enlace V2 recién creada.
He tenido algunos problemas con la migración. ¿Cómo puedo obtener ayuda?
Publique problemas y preguntas sobre la migración a Microsoft Q&A for Application Gateway, con la palabra clave V1Migration.
Si tiene un contrato de soporte técnico, también puede abrir una incidencia de soporte técnico. Para más información sobre la compatibilidad con Azure, consulte Opciones de soporte técnico de Azure.