Perguntas frequentes sobre a desativação do Application Gateway V1

O Gateway de Aplicativos V1 será descontinuado a partir de 28 de abril de 2026.

Este artigo responde a perguntas frequentes sobre a linha do tempo de aposentadoria V1, o que esperar após a aposentadoria e como migrar da V1 para a V2. Para obter diretrizes de migração, consulte Migrar o Gateway de Aplicativo do Azure e o Firewall do Aplicativo Web da V1 para a V2.

Perguntas comuns sobre a aposentadoria da V1

O que acontece com os recursos existentes do Gateway de Aplicativo V1 após 28 de abril de 2026?

Após 28 de abril de 2026, a Microsoft não dará mais suporte aos recursos do Gateway de Aplicativo V1. Não há nenhum SLA (contrato de nível de serviço) para clientes que usam essa versão. À medida que a Microsoft começa a desativar o hardware que dá suporte à V1, o tráfego que passa pelos recursos V1 não pode ser garantido.

Como esse plano de migração afeta minhas cargas de trabalho existentes que são executadas no Gateway de Aplicativo V1? O que acontece com meus gateways de aplicativo V1 se eu não migrar?

Até 28 de abril de 2026, a Microsoft dá suporte a implantações existentes do Gateway de Aplicativo V1. Após 28 de abril de 2026, a Microsoft não fornecerá mais patches, suporte ou cobertura de SLA para recursos V1 ativos. As cargas de trabalho em execução na V1 enfrentam a interrupção do serviço à medida que a Microsoft bloqueia o caminho de dados e exclui os recursos. Para evitar o impacto nos negócios, migre os gateways V1 restantes o mais rápido possível.

Perguntas comuns sobre a migração da V1 para a V2

Como fazer para migrar meu gateway de aplicativo V1 para v2?

Se você tiver uma implantação do Gateway de Aplicativo V1, poderá migrar da V1 para a V2 em dois estágios:

A Microsoft pode migrar meus dados para mim?

Não, a Microsoft não pode migrar seus dados para você. Você deve migrar seus dados usando as opções de autoatendimento.

O Gateway de Aplicativo V1 é baseado em componentes herdados e o Azure implanta gateways de várias maneiras. É por isso que seu envolvimento é necessário para a migração. Ao lidar com a migração por conta própria, você pode planejar o trabalho durante uma janela de manutenção e ajudar a garantir um tempo de inatividade mínimo para seus aplicativos.

Quanto tempo leva a migração?

O tempo necessário para a migração depende da complexidade da implantação. Planeje que a migração leve até alguns meses.

Há alguma limitação com o script Azure PowerShell para migrar a configuração da V1 para a V2?

Sim. Consulte advertências e limitações.

O Gateway de Aplicativo V2 dá suporte à autenticação NTLM ou Kerberos?

Sim. O Gateway de Aplicativo V2 dá suporte a solicitações de proxy com autenticação NTLM ou Kerberos. Para obter mais informações, consulte a Conexão de back-end dedicada.

Como os comportamentos de certificado de back-end são diferentes entre o Gateway de Aplicativo V1 e V2?

O Gateway de Aplicativo V1 usa certificados de autenticação. Esse mecanismo executa uma correspondência exata entre o certificado configurado no Gateway de Aplicativo e o certificado do servidor de back-end. A V1 também dá suporte a certificados padrão ou de fallback se nenhum SNI (Indicação de Nome do Servidor) estiver disponível durante o handshake do TLS.

Por padrão, o Gateway de Aplicativo V2 executa uma validação mais abrangente. Verifica a cadeia de certificados completa e o nome do sujeito do certificado do servidor de back-end. Para obter mais informações, consulte Conexão TLS de back-end.

Como devo gerenciar a migração com as diferenças no comportamento das validações de certificado de back-end entre V1 e V2?

Ao migrar da V1 para a V2, talvez seja necessário ajustar sua configuração devido às diferenças no comportamento de validação do certificado. Use os mecanismos de validação HTTPS de back-end disponíveis na V2 para desativar temporariamente a validação durante a migração.

Desabilite a validação apenas como uma medida temporária para facilitar a migração. Para ambientes de produção, habilite novamente a validação completa para manter a segurança.

Este artigo e o script do Azure PowerShell também se aplicam ao Firewall do Aplicativo Web do Azure?

Sim.

O script do Azure PowerShell alterna o tráfego do meu gateway V1 para o gateway V2 recém-criado?

Não, o script Azure PowerShell migra apenas a configuração. Você é responsável pela migração de tráfego real e está em controle dela.

Você pode usar o script de retenção de IP público para manter o IP público da V1 na V2. Esta operação tem um tempo de inatividade de um a cinco minutos.

O novo gateway V2 que o script do Azure PowerShell cria é dimensionado adequadamente para lidar com o tráfego no meu gateway V1?

O script Azure PowerShell cria um novo gateway V2 com um tamanho apropriado para lidar com o tráfego no gateway V1 existente. O dimensionamento automático é desabilitado por padrão, mas você pode habilitar o dimensionamento automático ao executar o script.

Posso criar um gateway V2 na mesma sub-rede que um gateway V1 existente?

Não, gateways V1 e V2 não podem coexistir na mesma sub-rede. Cada tipo de gateway requer sua própria sub-rede dedicada dentro da rede virtual. Se você planeja migrar da V1 para a V2, deve criar uma nova sub-rede para o gateway V2 e garantir que você aloque espaço de endereço IP suficiente.

Configurei meu gateway V1 para enviar logs para o Armazenamento do Azure. O script replica essa configuração para V2?

Não, o script não replica essa configuração para V2. Você deve adicionar a configuração de log separadamente ao gateway V2 migrado.

O script dá suporte a certificados carregados no Azure Key Vault?

Sim, você pode baixar o certificado do Azure Key Vault e fornecê-lo como entrada para o script de migração. O script de clonagem aprimorado copia automaticamente todos os certificados TLS/SSL da V1 para o gateway V2 recém-criado.

Encontrei alguns problemas com a migração. Como posso obter ajuda?

Poste problemas e perguntas sobre a migração para o Microsoft Q&A para Gateway de Aplicativo, com a palavra-chave V1Migration.

Se você tiver um contrato de suporte, também poderá abrir um tíquete de suporte. Para obter mais informações sobre o suporte do Azure, consulte as opções de suporte do Azure.