Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El 28 de abril de 2023, Microsoft anunció la retirada de la SKU de Application Gateway V1, a partir del 28 de abril de 2026. En este artículo se responden las preguntas más frecuentes sobre la escala de tiempo de retirada V1, qué esperar después de la retirada y cómo migrar de V1 a V2.
Importante
Application Gateway V1 se retira el 28 de abril de 2026. Si sigue usando recursos de SKU V1, planee y complete la migración a V2 antes de esta fecha para evitar interrupciones del servicio. Para obtener instrucciones de migración, consulte Migración de V1 a V2.
Preguntas comunes sobre la retirada de la V1
¿Cuándo ya no puedo crear recursos de Application Gateway V1?
A partir del 1 de julio de 2023, los nuevos clientes no pueden crear recursos de Application Gateway V1. Sin embargo, los clientes existentes pueden seguir creando recursos V1 en suscripciones existentes hasta el 1 de septiembre de 2024. Puede administrar los recursos V1 hasta la fecha de retirada el 28 de abril de 2026.
¿Qué ocurre con los recursos existentes de Application Gateway V1 después del 28 de abril de 2026?
Después del 28 de abril de 2026, Microsoft ya no admite recursos de Application Gateway V1. No hay ningún Acuerdo de Nivel de Servicio para los clientes que usen esta versión. A medida que Microsoft comienza a retirar el hardware que admite V1, no se puede garantizar el tráfico que pasa a través de los recursos V1.
¿Cómo afecta este plan de migración a las cargas de trabajo existentes que se ejecutan en Application Gateway V1?
Hasta el 28 de abril de 2026, Microsoft admite implementaciones existentes de Application Gateway V1. Después del 28 de abril de 2026, Microsoft ya no proporciona revisiones, soporte técnico ni cobertura de Acuerdo de Nivel de Servicio para los recursos V1 activos. Las cargas de trabajo que se ejecutan en V1 enfrentan interrupción del servicio cuando Microsoft bloquea la ruta de acceso de datos y elimina los recursos.
¿Qué ocurre con las puertas de enlace de aplicaciones V1 si no tengo previsto migrar pronto?
El 28 de abril de 2026, Microsoft retira completamente las puertas de enlace V1. Todos los recursos activos de Application Gateway V1 dejan de recibir revisiones, soporte técnico o cobertura del Acuerdo de Nivel de Servicio y se enfrentan a interrupciones del servicio. Para evitar el impacto empresarial, empiece a planear la migración ahora y completela antes del 28 de abril de 2026.
¿La retirada de IPs públicas de Basic SKU el 30 de septiembre de 2025 afecta a mis Gateways de Aplicación V1 existentes?
Aunque Microsoft retira las direcciones IP públicas de la SKU básica el 30 de septiembre de 2025, no retirará los recursos ip básicos vinculados a las implementaciones de Application Gateway V1 hasta que V1 se retire el 28 de abril de 2026. Microsoft controla esta retirada y no es necesario realizar ninguna acción.
¿Cómo migro mi puerta de enlace de aplicaciones V1 al SKU V2?
Si tiene una instancia de Application Gateway V1, puede migrar de V1 a V2 en dos fases:
- Fase 1: Migración de la configuración: para obtener instrucciones detalladas, consulte Migración de la configuración de V1 a V2.
- Fase 2: Migrar el tráfico de cliente: la migración del tráfico de cliente varía en función del entorno. Consulte Script de PowerShell para conservar la dirección IP pública de V1 en V2 e Instrucciones sobre la migración del tráfico.
¿Microsoft puede migrar estos datos automáticamente?
No, Microsoft no puede migrar los datos por usted. Debe migrar los datos mediante las opciones de autoservicio proporcionadas. Application Gateway V1 se basa en componentes heredados y Azure implementa puertas de enlace de muchas maneras diferentes. Por lo tanto, tu participación es necesaria para la migración. Al controlar la migración usted mismo, puede planear el trabajo durante una ventana de mantenimiento y ayudar a garantizar un tiempo de inactividad mínimo para las aplicaciones.
¿Cuánto tarda la migración?
El tiempo necesario para la migración depende de la complejidad de la implementación. Planee que la migración tarde hasta un par de meses.
¿Cómo se informa de un problema?
Publique problemas y preguntas sobre la migración a
Preguntas más frecuentes sobre la migración de V1 a V2
¿Existen limitaciones con el script de Azure PowerShell para migrar la configuración de V1 a V2?
Sí, consulte advertencias y limitaciones.
¿Application Gateway V2 admite la autenticación NTLM o Kerberos?
Sí. Application Gateway V2 admite solicitudes de proxy con autenticación NTLM o Kerberos. Para obtener más información, consulte Conexión de backend dedicada.
¿Cómo difieren los comportamientos de los certificados back-end entre las SKU V1 y V2 de Application Gateway? ¿Cómo debo administrar la migración con las diferencias en el comportamiento de las validaciones de certificados de back-end entre las SKU V1 y V2?
Comportamiento de validación de certificados en Application Gateway
- SKU V1 : Application Gateway V1 usa certificados de autenticación. Este mecanismo realiza una coincidencia exacta entre el certificado configurado en Application Gateway y el certificado presentado por el servidor back-end. V1 también admite certificados predeterminados o de respaldo si no hay ninguna indicación de nombre de servidor (SNI) disponible durante el intercambio TLS.
- SKU V2 : de forma predeterminada, Application Gateway V2 realiza una validación más completa. Comprueba la cadena de certificados completa y el nombre del firmante del certificado de servidor back-end. Para más información, consulte la conexión TLS de back-end.
Consideraciones sobre la migración
Al migrar de V1 a V2, es posible que tenga que ajustar la configuración debido a estas diferencias en el comportamiento de validación de certificados. Use los controles de validación HTTPS de back-end disponibles con la SKU V2 para deshabilitar temporalmente la validación durante la migración. Deshabilitar la validación solo debe usarse como medida temporal para facilitar la migración. Para entornos de producción, vuelva a habilitar la validación completa para mantener la seguridad.
¿También se aplica este artículo y el script de Azure PowerShell para el producto WAF de Application Gateway?
Sí.
¿El script de Azure PowerShell también cambia el tráfico de mi puerta de enlace V1 a la puerta de enlace V2 recién creada?
No, el script de Azure PowerShell solo migra la configuración. Usted es responsable y tiene el control de la migración real del tráfico. Puede usar el script de retención de ip pública para conservar la dirección IP pública de V1 en V2. Esta operación tiene un tiempo de inactividad de 1 a 5 minutos.
¿La nueva puerta de enlace V2 creada por el script de Azure PowerShell tiene el tamaño adecuado para controlar el tráfico servido por mi puerta de enlace V1?
El script de Azure PowerShell crea una nueva puerta de enlace V2 con un tamaño adecuado para controlar el tráfico en la puerta de enlace V1 existente. El escalado automático está deshabilitado de manera predeterminada, pero puede habilitar el escalado automático al ejecutar el script.
¿Puedo crear una instancia de Application Gateway V2 en la misma subred que una puerta de enlace V1 existente?
No, las puertas de enlace V1 y V2 no pueden coexistir en la misma subred. Cada tipo de puerta de enlace requiere su propia subred dedicada dentro de la red virtual. Si planea migrar de V1 a V2, debe crear una nueva subred para la puerta de enlace V2 y asegurarse de asignar suficiente espacio de direcciones IP.
He configurado mi puerta de enlace V1 para enviar registros a Azure almacenamiento. ¿El script replica esta configuración para V2?
No, el script no replica esta configuración para V2. Debe agregar la configuración de registro por separado a la puerta de enlace V2 migrada.
¿Este script admite el certificado cargado en Azure Key Vault?
Sí, puede descargar el certificado de Key Vault y proporcionarlo como entrada al script de migración. El script de clonación mejorada copia automáticamente todos los certificados TLS/SSL de V1 a la versión V2 recién creada.
Se han producido algunos problemas al usar este script. ¿Cómo puedo obtener ayuda?
Puede ponerse en contacto con Soporte de Azure en el tema "Configuración e instalación/Migración a SKU V2". Para obtener más información, consulte opciones de soporte de Azure.