Azure 中国 CDN 与 Azure Front Door 之间的比较和资源映射

Azure 中国 CDN 将从 2025 年 12 月 1 日停用并停止为流量提供服务。 请在 2025 年 11 月 15 日之前迁移到 Azure Front Door 或备用 CDN。 本文档介绍 Azure 中国 CDN 与 Azure Front Door 之间的比较和资源映射,并帮助你确定 Azure Front Door 是否是迁移的最佳选项。 如果 Azure 中国 CDN 配置文件与 Azure Front Door 兼容,则可以按照 Azure 中国 CDN 迁移到 Azure Front Door 指南中的步骤进行迁移。 还可以了解有关 中国 CDN 停用常见问题解答的详细信息。

重要

如果不在 2025 年 11 月 15 日之前迁移,Azure Front Door 团队会将符合条件的 Azure 中国 CDN 配置文件迁移到 Azure Front Door。 但是,如果 Azure CDN 配置文件处于禁用状态或在过去 3 个月内没有活动请求,或者 Azure CDN 配置文件无法根据 Azure 中国 CDN 和 AFD 比较中所述的差距进行迁移,Azure Front Door 将无法且不会迁移配置文件, 并且服务将从 2025 年 12 月 1 日开始出现服务中断 。 在这种情况下,需要考虑替代的第三方 CDN 解决方案。

Azure 中国 CDN 和 Azure Front Door 的比较

Azure 中国 CDN 是基于中国本地 CDN 提供商基础结构构建的旧内容交付服务,使用 API 集成。 虽然它支持在中国境内进行内容交付,但缺乏与 Azure 平台的深度原生集成,也未能与 Microsoft 的全球云服务提供统一的体验。 另一方面,Azure Front Door 是Microsoft的下一代完全本机 CDN 和应用程序交付平台。 它提供与 Azure 生态系统的无缝集成、全球和中国区域的一致管理体验、Web 应用程序防火墙(WAF)等高级安全功能,以及自动化和 DevOps 的开发人员友好工具。 Azure Front Door 为在中国和全球运营的客户提供一致的性能、安全性和创新。

下面是 Azure 中国 CDN 与 Azure Front Door 之间的高级比较。

资产 Azure 中国 CDN Azure Front Door
PoPs覆盖范围 跨中国大陆 600+ Azure China North 3 区域和 Azure China East 2 区域有 2 个 PoP。
定价模型 CDN 出站数据传输、 内容分发网络(CDN)定价详细信息 或 P95 计费模型 Azure Front Door 定价中的详细信息。
  • Egress
  • 基本费用
  • 请求费
  • 流入量
.
安全功能 IP 白名单/黑名单
  • AFD 平台 DDoS
  • Web 应用程序防火墙
  • 专用链接与应用服务、Azure 存储、Azure 容器应用集成
  • 使用托管标识进行源站身份验证
  • mTLS
  • 已签名的 URL
  • 自定义密码套件
  • 敏感日志清理
CDN 功能
  • 图像优化
  • 缓存预热
  • 禁用 IPv6
通过规则引擎等进行压缩、TLS 策略、灵活路由规则等的自助服务。Azure Front Door 中的更多详细信息
Dev-Ops 只有创建操作使用 Azure API Terraform, PowerShell, CLI, SDK, API

将 Azure 中国 CDN 迁移到 Azure Front Door 的兼容性

并非所有 Azure CDN 配置文件都有资格迁移到 Azure Front Door。 可以通过参考本部分或转到 Azure 门户,确定 Azure CDN 配置文件是否符合迁移到 Azure Front Door 的条件,可在其中看到兼容性。

  • 如果使用不支持 Azure Front Door 的功能,如 Azure 中国 CDN 和 Azure Front Door 部分之间的资源映射 所示,则与迁移不兼容。 请在 2025 年 11 月 15 日之前考虑第三方 CDN 提供程序。 在这种情况下,AFD 团队无法将 CDN 配置文件迁移到 AFD。 从 2025 年 12 月 1 日起,不采取行动将导致服务停机

  • 如果使用在 Azure 门户或 API 上启用但不受支持的功能(如 每个请求的服务团队在自定义项中所述),则必须在 2025 年 11 月 15 日之前自行迁移到 AFD,AFD 无法代表你迁移。 如果在本部分中使用的是不支持 Azure Front Door 的功能,Azure CDN 配置文件与 Azure Front Door 不兼容,请在 2025 年 11 月 15 日之前考虑第三方 CDN 提供程序。 从 2025 年 12 月 1 日起,不采取行动将导致服务停机

  • 如果使用全局加速或海外加速,AFD 团队无法迁移 CDN 配置文件。 请在 2025 年 11 月 15 日之前按照 Azure 中国 CDN 迁移到 Azure Front Door 指南 中的步骤自行迁移或考虑第三方 CDN 提供程序。 从 2025 年 12 月 1 日起,不采取行动将导致服务停机

Azure 中国 CDN 与 Azure Front Door 之间的资源映射

Azure 中国 CDN 支持自助服务功能,并可根据请求由服务团队提供定制支持。
下面是 自助服务功能的资源映射 - 中文版

功能类别 Azure 中国 CDN Azure Front Door
计费类型 P95 计费类型
计费类型 每 GB 数据传输量 是的,还有一些其他计量。
Endpoint/CNAME Exampledomain.mcchcdn.com exampledomain-hash.z01.frontdoor.azure.cn
加速类型 Web,下载,HTTP HTTP VOD 是的
图像处理 AFD 上不受支持
海外加速 在公有云中创建 AFD
全局加速 创建公共 AFD 和中国 AFD,并创建 ATM 以进行流量路由。 AFD 无法迁移此方案
域管理 属性:源主机和主机标头 源组中的配置支持多个源
缓存规则:完整路径、目录、文件扩展名 在规则引擎中,将规则条件配置为请求路径或请求文件扩展名。 下面是 AFD 上 Azure 中国 CDN 的默认缓存行为的规则引擎示例。 请根据自己的配置进行更改。
AFD 上的 Azure 中国 CDN 默认缓存行为的规则引擎
将缓存模板及其配置设置为不缓存。
配置为无缓存
无需专门在 AFD 上配置。
忽略查询字符串 在 Route 或 Route 配置覆盖项的查询字符串缓存行为中启用缓存。
缓存规则:忽略缓存控件 AFD 上不受支持
缓存规则:忽略 Cookie 标头 Set-cookie AFD 上不受支持
HTTP 标头 规则引擎-> 操作-> 修改响应标头-> 追加
访问控制:允许空引用者 AFD 上不受支持
访问控制:配置白名单拦截 在WAF自定义规则中
配置允许列表阻止
访问控制:配置黑名单阻止 在 WAF 自定义规则中
配置黑名单阻止
HTTPS 自带证书 域 -> 启用 HTTPS -> 将证书上传到 Azure 密钥保管库。
加速区域
加速区域
请参阅迁移部分
内容管理 清除 在概述中清除缓存
清除缓存01
清除缓存02
预加载 AFD 上不受支持
自助服务 日志记录 使用 Azure Monitor 的诊断日志
诊断日志01
诊断日志01
报表 并非 100% 匹配,只能通过 Azure 指标查看基本的请求和使用情况。
Azure 指标
API 密钥 支持通过标准 Azure Rest API 身份验证。 证书将上传到 Azure 密钥保管库 的 AF Secrets 下。
如果未为 BYOC 证书启用自动轮换,AFD 团队无法代表你迁移。 请 启用自动迁移

由服务团队根据请求进行定制

Azure 中国 CDN Azure Front Door
启用/禁用 IPv4/IPv6 默认采用双栈,不可配置
源端口 In Origin
IP 允许列表 在 WAF 自定义规则中
IP 白名单
速率限制 WAF 自定义规则
速率限制
Authentication 尚不支持 AFD
URL 重写 规则引擎 -> URL 重写
自定义缓存密钥 在 AFD 上尚不受支持
申请 是,默认启用。
自定义 TLS 版本 域 -> TLS 策略,Azure Front Door TLS 策略中的详细信息
Gzip 和 Brotli 压缩 默认情况下。 仅当启用缓存时,才支持压缩。

后续步骤