You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AFD域名迁移时长确认及临时过渡方案可行性咨询

AFD域名迁移时长确认及临时过渡方案可行性咨询

我正在推进一个重要项目,需要把多个自定义域名(分别部署在一个AFD Premium和一个FD Classic实例中)的公网展示服务迁移到全新的AFD实例上——这么做是因为新后端服务在网络层面和旧后端服务完全隔离了。

目前旧版Front Doors使用微软托管SSL证书,通过TXT记录完成域名验证。项目要求服务停机时间必须尽可能短,毕竟这是给高访问量的大客户做的迁移,容不得长时间中断。

现在遇到了核心问题:我没办法提前把现有域名预部署到新AFD实例里,因为Azure会检查域名是否已在其他资源中关联,结果直接报错。所以只能在迁移窗口内,先把域名从旧FD/AFD中删除,再到新AFD里重新创建。这就引出了关于操作耗时的疑问。

关于这个流程的耗时,我得到的信息非常矛盾:我知道删除AFD域名是控制层面的操作,很快就能收到成功响应,但后台其实还在各个边缘节点/POP点做域名和SSL证书的注销工作,这点我是理解的。

常规情况下,不管使用托管证书还是自签证书(BYOC,我手头有这些域名的有效SSL证书),域名部署的耗时大概在10分钟到1小时之间,这个时长是可以接受的。但有几个信息源告诉我,如果要添加的域名还处于旧FD/AFD的注销流程中,新AFD里部署该域名的耗时可能会延长到72小时——这绝对是我没法给客户提出的停机时长方案。

所以我需要专家帮忙澄清以下内容:

  • 这种跨AFD/FD迁移域名的实际耗时到底是多少?
  • 有没有规避长耗时的可行方案或者替代思路?

另外,我知道有从Classic Front Door迁移到Premium AFD的官方机制,但只有一小部分域名在Classic FD里,大部分都在AFD Premium,而且所有域名必须一起迁移,所以官方迁移机制无法满足需求。

我自己构思了一个临时过渡方案,想请教是否可行:用App Gateway做SSL终止,在AFD域名部署的这段可能的长耗时窗口里,把CNAME记录指向AGW的公网IP。我记得现在AGW支持用普通FQDN作为后端(不管是内部还是外部服务器,以前好像只能指定特定Azure资源)。具体思路是:

  • 先在新AFD里创建临时自定义域名,比如temp-www.mydomain.com,这些临时域名不会和旧FD里的现有域名冲突,可以顺利拿到证书;
  • 然后在AGW里配置后端主机覆盖,把新AFD的临时域名URL作为后端FQDN。

有没有人实际这么操作过?或者能从理论上确认这个方案是否可行?

备注:内容来源于stack exchange,提问作者Architect Jamie

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.13 18:12:58