Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Gateway de Aplicativos V1 será descontinuado a partir de 28 de abril de 2026.
Este artigo responde a perguntas frequentes sobre a linha do tempo de aposentadoria V1, o que esperar após a aposentadoria e como migrar da V1 para a V2. Para obter diretrizes de migração, consulte Migrar o Gateway de Aplicativo do Azure e o Firewall do Aplicativo Web da V1 para a V2.
Perguntas comuns sobre a aposentadoria da V1
O que acontece com os recursos existentes do Gateway de Aplicativo V1 após 28 de abril de 2026?
Após 28 de abril de 2026, a Microsoft não dará mais suporte aos recursos do Gateway de Aplicativo V1. Não há nenhum SLA (contrato de nível de serviço) para clientes que usam essa versão. À medida que a Microsoft começa a desativar o hardware que dá suporte à V1, o tráfego que passa pelos recursos V1 não pode ser garantido.
Como esse plano de migração afeta minhas cargas de trabalho existentes que são executadas no Gateway de Aplicativo V1? O que acontece com meus gateways de aplicativo V1 se eu não migrar?
Até 28 de abril de 2026, a Microsoft dá suporte a implantações existentes do Gateway de Aplicativo V1. Após 28 de abril de 2026, a Microsoft não fornecerá mais patches, suporte ou cobertura de SLA para recursos V1 ativos. As cargas de trabalho em execução na V1 enfrentam a interrupção do serviço à medida que a Microsoft bloqueia o caminho de dados e exclui os recursos. Para evitar o impacto nos negócios, migre os gateways V1 restantes o mais rápido possível.
Perguntas comuns sobre a migração da V1 para a V2
Como fazer para migrar meu gateway de aplicativo V1 para v2?
Se você tiver uma implantação do Gateway de Aplicativo V1, poderá migrar da V1 para a V2 em dois estágios:
- Estágio 1: migrar a configuração. Para obter instruções detalhadas, consulte o guia de migração.
- Estágio 2: Migrar o tráfego do cliente. A migração do tráfego do cliente varia dependendo do seu ambiente. Consulte o script de retenção de IP público e as recomendações de migração de tráfego.
A Microsoft pode migrar meus dados para mim?
Não, a Microsoft não pode migrar seus dados para você. Você deve migrar seus dados usando as opções de autoatendimento.
O Gateway de Aplicativo V1 é baseado em componentes herdados e o Azure implanta gateways de várias maneiras. É por isso que seu envolvimento é necessário para a migração. Ao lidar com a migração por conta própria, você pode planejar o trabalho durante uma janela de manutenção e ajudar a garantir um tempo de inatividade mínimo para seus aplicativos.
Quanto tempo leva a migração?
O tempo necessário para a migração depende da complexidade da implantação. Planeje que a migração leve até alguns meses.
Há alguma limitação com o script Azure PowerShell para migrar a configuração da V1 para a V2?
Sim. Consulte advertências e limitações.
O Gateway de Aplicativo V2 dá suporte à autenticação NTLM ou Kerberos?
Sim. O Gateway de Aplicativo V2 dá suporte a solicitações de proxy com autenticação NTLM ou Kerberos. Para obter mais informações, consulte a Conexão de back-end dedicada.
Como os comportamentos de certificado de back-end são diferentes entre o Gateway de Aplicativo V1 e V2?
O Gateway de Aplicativo V1 usa certificados de autenticação. Esse mecanismo executa uma correspondência exata entre o certificado configurado no Gateway de Aplicativo e o certificado do servidor de back-end. A V1 também dá suporte a certificados padrão ou de fallback se nenhum SNI (Indicação de Nome do Servidor) estiver disponível durante o handshake do TLS.
Por padrão, o Gateway de Aplicativo V2 executa uma validação mais abrangente. Verifica a cadeia de certificados completa e o nome do sujeito do certificado do servidor de back-end. Para obter mais informações, consulte Conexão TLS de back-end.
Como devo gerenciar a migração com as diferenças no comportamento das validações de certificado de back-end entre V1 e V2?
Ao migrar da V1 para a V2, talvez seja necessário ajustar sua configuração devido às diferenças no comportamento de validação do certificado. Use os mecanismos de validação HTTPS de back-end disponíveis na V2 para desativar temporariamente a validação durante a migração.
Desabilite a validação apenas como uma medida temporária para facilitar a migração. Para ambientes de produção, habilite novamente a validação completa para manter a segurança.
Este artigo e o script do Azure PowerShell também se aplicam ao Firewall do Aplicativo Web do Azure?
Sim.
O script do Azure PowerShell alterna o tráfego do meu gateway V1 para o gateway V2 recém-criado?
Não, o script Azure PowerShell migra apenas a configuração. Você é responsável pela migração de tráfego real e está em controle dela.
Você pode usar o script de retenção de IP público para manter o IP público da V1 na V2. Esta operação tem um tempo de inatividade de um a cinco minutos.
O novo gateway V2 que o script do Azure PowerShell cria é dimensionado adequadamente para lidar com o tráfego no meu gateway V1?
O script Azure PowerShell cria um novo gateway V2 com um tamanho apropriado para lidar com o tráfego no gateway V1 existente. O dimensionamento automático é desabilitado por padrão, mas você pode habilitar o dimensionamento automático ao executar o script.
Posso criar um gateway V2 na mesma sub-rede que um gateway V1 existente?
Não, gateways V1 e V2 não podem coexistir na mesma sub-rede. Cada tipo de gateway requer sua própria sub-rede dedicada dentro da rede virtual. Se você planeja migrar da V1 para a V2, deve criar uma nova sub-rede para o gateway V2 e garantir que você aloque espaço de endereço IP suficiente.
Configurei meu gateway V1 para enviar logs para o Armazenamento do Azure. O script replica essa configuração para V2?
Não, o script não replica essa configuração para V2. Você deve adicionar a configuração de log separadamente ao gateway V2 migrado.
O script dá suporte a certificados carregados no Azure Key Vault?
Sim, você pode baixar o certificado do Azure Key Vault e fornecê-lo como entrada para o script de migração. O script de clonagem aprimorado copia automaticamente todos os certificados TLS/SSL da V1 para o gateway V2 recém-criado.
Encontrei alguns problemas com a migração. Como posso obter ajuda?
Poste problemas e perguntas sobre a migração para o Microsoft Q&A para Gateway de Aplicativo, com a palavra-chave V1Migration.
Se você tiver um contrato de suporte, também poderá abrir um tíquete de suporte. Para obter mais informações sobre o suporte do Azure, consulte as opções de suporte do Azure.