إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
Managed Instance على "Azure App Service" هو خيار استضافة مخططي لتطبيقات الويب على Windows التي تحتاج إلى تخصيص نظام التشغيل، وشبكات خاصة اختيارية، وتكامل آمن مع خدمات Azure.
- الهوية المدارة
- سكريبتات التكوين (التثبيت)
- حوامل التخزين
- مفاتيح السجل
- الوصول إلى بروتوكول سطح المكتب البعيد (RDP)
Important
يتوفر Managed Instance بشكل عام لتطبيقات الويب على Windows في مناطق محددة ويقتصر على خطط تسعير Pv4 وPmv4. ستضيف Microsoft المزيد من المناطق مع مرور الوقت. Managed Instance لا يدعم لينكس والحاويات.
إضافة هوية مدارة (إلى خطة خدمة التطبيقات)
تمكن الهويات المدارة على مستوى الخطة المصادقة لعمليات البنية التحتية التي تحدث في طبقة المنصة، مثل سكريبتات التكوين (التثبيت) التي تصل إلى تخزين Azure أثناء بدء التشغيل، والوصول إلى Key Vault لتركيبات التخزين ومحولات مفاتيح السجل.
تتطلب الهويات المدارة لخطة خدمة التطبيقات في السيناريوهات التالية:
- للوصول الآمن واسترجاع سكريبت التكوين الخاص بك من تخزين Azure.
- الوصول إلى خزائن المفاتيح لتوفير بيانات الاعتماد والقيم لتركيبات التخزين ومحولات مفاتيح السجل.
انظر إدارة الهويات المدارة المعينة من قبل المستخدم لإنشاء هوية مدارة.
لإضافة هوية مدارة إلى خطة النسخة المدارة:
- اذهب إلى النسخة المدارة في بوابة Azure.
- اختر تعيين المستخدم للهوية>.
- حدد + إضافة.
- اختر الاشتراكوالهوية المدارة.
- اختر إضافة لإضافة الهوية إلى الخطة.
إضافة سكريبتات التكوين (التثبيت)
سكريبتات التكوين (التثبيت) ليست إلزامية. استخدم سكريبت عندما يتطلب تطبيقك تثبيت تبعيات أو تكوين ميزات على مستوى نظام التشغيل.
تعمل سكريبتات التكوين (التثبيت) عند بدء تشغيل النسخة لتطبيق تخصيص مستمر. تشمل الأمثلة تسجيل نموذج كائن المكونات (COM)، وتثبيت Microsoft/Windows Installers (MSI)، وتمكين أدوار/ميزات Windows. استخدم سكريبتات التكوين للتغييرات التي يجب أن تستمر عبر إعادة تشغيل المعرض. استخدم RDP للتشخيص، وليس للتكوين المستمر.
تحتاج إلى التالي لاستخدام سكريبتات التكوين (التثبيت):
- هوية مدارة مخصصة لخطة خدمة التطبيقات
- حساب تخزين يحتوي على حاوية Blob تحتوي على حزمة سكريبت التكوين (التثبيت) (zip).
- ملف مضغوط واحد يحتوي
Install.ps1جذوره على (نقطة الدخول) -
Storage Blob Data Readerالدور في حساب التخزين، الحاوية، أو مجموعة الموارد
لإضافة سكريبت التكوين:
اذهب إلى خطة خدمة التطبيقات المدارة في بوابة Azure.
اخترالإعدادات العامة>.
في قسم سكريبت التكوين ، ابدأ بتكوين السكريبت الخاص بك.
الإعداد قيمة حساب التخزين حدد حساب التخزين. وعاء أدخل اسم الحاوية الخاصة بك ملف zip أدخل اسم ملف zip قيمة تحقق من صحة هذه القيمة اختر تطبيق لحفظ التغييرات.
أفضل ممارسات سكريبتات التكوين
- اجعل السكريبتات idempotent (تحقق قبل التثبيت).
- حماية العمليات التدميرية (تجنب تعديل مجلدات نظام ويندوز المحمية).
- قم بتركيب التركيبات بشكل متقطع لتقليل تأخير بدء التشغيل.
مثال على هيكل السحاب الأدنى:
Install.ps1
myInstallerfileNameGoesHere.msi
config.xml
مثال على سكريبت التكوين:
# Install Components, for example Crystal Reports, Control Library, Database Driver
$ComponentInstaller = "myInstallerFileNameGoesHere.msi"
try {
$Component = Join-Path $PSScriptRoot $ComponentInstaller
Start-Process $Component -ArgumentList "/q" -Wait -ErrorAction Stop
} catch {
Write-Error "Failed to install ${ComponentInstaller}: $_"
exit 1
}
تكوين قواعد التخزين
توفر ممرات التخزين تخزينا خارجيا مستمرا، مثل ملفات Azure، يمكن لتطبيقك الوصول إليه. استخدم تركيبات التخزين للكود القديم الذي يحتاج إلى وصول مشترك لنظام الملفات. لا تستخدم قواعد التخزين للأسرار؛ استخدم Key Vault بدلا من ذلك. التخزين المحلي مؤقت، لكن ملفات Azure وتركيبات UNC المخصصة تستمر في جميع عمليات إعادة التشغيل.
تحتاج إلى ما يلي لتكوين قواعد التخزين:
- الهوية المدارة (للوصول إلى خزنة المفاتيح)
- سري خزنة المفاتيح (مصدر بيانات الاعتماد)
لتكوين قواعد التخزين:
- اذهب إلى النسخة المدارة في بوابة Azure.
- اخترقواعد>.
- اختر + حامل تخزين جديد.
قدم التفاصيل التالية لتكوين تركيب التخزين:
| الإعداد | قيمة |
|---|---|
| Name | أدخل اسم الحصان |
| نوع التخزين | ملفات Azure، مخصص، أو محلي (تخزين مؤقت) |
| حساب التخزين | اختر أو أدخل حساب تخزين |
| مشاركة الملف | اختر مشاركة ملف |
| قيمة | اختر خزنة المفاتيح |
| سر | اختر سر خزنة المفاتيح |
| حرف الجبل | اختر مسار حرف المحرك |
يمكنك تركيب التخزين الخارجي على النسخة المدارة الخاصة بك. التخزين المركب مستمر عبر إعادة التشغيل ويمكن الوصول إليه من خلال نظام ملفات التطبيق.
تكوين تركيبات التخزين باستخدام ملفات Azure
لتكوين حامل تخزين ملفات Azure:
- إنشاء حساب تخزين Azure ومشاركة ملفات Azure.
- قم بتخزين بيانات الاتصال في Key Vault كسر.
المحتويات السرية المدعومة: (مثال:
DefaultEndpointsProtocol=...;AccountName=...;AccountKey=...;EndpointSuffix=core.windows.net) - أضف التركيب في النسخة المدارة (بوابة Azure أو ARM/Bicep/Terraform).
تلميح
فرض صلاحيات المشاركة عبر Azure RBAC + share ACLs لتعزيز الأمان.
تكوين قواعد التخزين باستخدام UNC المخصص
استخدم التركيبات لمشاركات SMB المستضافة في أماكن أخرى (محلية، VM، أو غير مايكروسوفت). تأكد من الاتصال بالشبكة (تكامل الشبكة الافتراضية / نقاط النهاية الخاصة / الجدران النارية).
- إذا كانت بيانات الاعتماد مطلوبة، قم بتخزينها في سر في Key Vault بالصيغة:
username=<user>,password=<password>- تجنب حسابات مسؤول النطاقات؛ استخدم هوية خدمة أقل امتياز.
- أضف الحامل في النسخة المدارة.
تكوين مفاتيح السجل
تعتمد بعض التطبيقات على القيم المقروءة من سجل ويندوز. مع محول مفتاح السجل، يمكنك إنشاء مفاتيح سجل واستخدام الأسرار من Azure Key Vault كقيمة.
تحتاج إلى ما يلي لتكوين مفاتيح السجل:
- الهوية المدارة (للوصول إلى خزنة المفاتيح)
- سري خزنة المفاتيح (مصدر بيانات الاعتماد)
لتكوين مفاتيح السجل:
اذهب إلىمفاتيح سجل>.
حدد + إضافة.
الإعداد قيمة المسار ادخل مسار السجل مخزن أدخل اسم خزنة موجود سر اختر أو أدخل سر خزنة المفاتيح Type السلسلة أو ال DWORD اختر إضافة لإضافة مفتاح السجل.
تنبيه
كن حذرا عند تعديل مسارات السجل الحرجة للنظام. التغييرات الخاطئة يمكن أن تؤثر على استقرار المثيرة.
تكوين الوصول إلى RDP (باستيون)
البدء السريع: يتيح لك نشر Azure Bastion تلقائيا الاتصال بأمان مع مثيلات الآلات الافتراضية الخاصة بك عبر بروتوكول سطح المكتب البعيد (RDP). RDP عبر Azure Bastion مخصص للتشخيص وحل المشكلات. استخدم سكريبتات التكوين للتغييرات المستمرة.
تحتاج إلى الموارد التالية للوصول إلى Bastion/RDP:
- يجب أن تكون الحالة المدارة متكاملة في الشبكة الافتراضية
- مضيف Azure Bastion على الشبكة الافتراضية المستهدفة
- يجب السماح بالمنفذ 3389 من شبكة Bastion الفرعية NSG إلى شبكة NSG التابعة لخطة خدمة التطبيقات
لتكوين باستيون:
- اذهب إلى إعدادات>Bastion/RDP.
- تحقق من أن الشبكة الافتراضية متصلة.
- اختر السماح بسطح المكتب البعيد (عبر Bastion).
تنبيه
لا تطبق المثبتات اليدوية أو تغييرات الإعدادات فقط من خلال RDP. التغييرات تضيع عند إعادة التدوير أو تخلق انحراف في التكوين.
الأسئلة المتداولة (FAQ)
- ما هو نظام التشغيل (OS) الذي يعمل على النسخة المدارة على "Azure App Service"؟
- هل يمكنني تفعيل المزيد من الأدوار والميزات في ويندوز؟
- هل يتلقى النسخة المدارة على خدمة تطبيقات Azure تحديثات منتظمة للمنصات وتكديس التطبيقات؟
- ما هي لغات البرمجة التي يتم تثبيتها على Managed Instance على خدمة تطبيقات Azure؟
- ما هي القيود على سكريبتات التكوين (التثبيت)؟
- على أي مستوى من الأذونات يتم تنفيذ سكريبت التكوين (التثبيت)؟
- ما هي أذونات المشغل التي يلعبها المشغل عند الاتصال بمثيل باستخدام Bastion؟
- كيف يمكنني استكشاف الأخطاء في سكريبت الإعداد (التثبيت) أو محولات السجل/التخزين؟
- ما هي الذاكرة القابلة للعنونة لمثيل مدار على مثيل "Azure App Service" للعامل؟
- أي خدمة تخزين Azure يجب أن أستخدمه لرفع سكريبت التكوين (التثبيت)؟
- هل هناك قيود على التسمية والتنسيق لنص التكوين (التثبيت)؟
- هل هناك حد لحجم التبعيات التي يمكنني رفعها كجزء من ملف zip؟
- هل إضافة أو تعديل Managed Instance على محولات خطة خدمة التطبيقات يعيد تشغيل نسخ الخطة؟
- خطة النسخة المدارة الخاصة بي تحتوي على عدة مثلات، هل يمكنني إعادة تشغيل نسخة واحدة؟
- خطة خدمة النسخة المدارة على التطبيقات الخاصة بي تحتوي على عدة تطبيقات ويب، هل يمكنني إعادة تشغيل تطبيق ويب واحد؟
- هل يمكنني تعيين هوية مدارة لتطبيق الويب الخاص بي ضمن خطة خدمة النسخة المدارة على التطبيقات؟
- هل هناك حد لعدد المحولات التي يمكنني إنشاؤها لخطة Managed Instance on App Service؟
ما هو نظام التشغيل (OS) الذي يعمل على المثيل المدار في "Azure App Service"؟
ويندوز سيرفر 2022.
هل يمكنني تفعيل المزيد من الأدوار والميزات في ويندوز؟
نعم، من خلال سكريبت التكوين. ومع ذلك، لا يمكنك تكوين ميزات تمت إزالتها من إصدار مستقبلي من Windows Server.
هل يتلقى النسخة المدارة على خدمة تطبيقات Azure تحديثات منتظمة للمنصات وتكديس التطبيقات؟
نعم، تتلقى الإصدارات تحديثات وصيانة روتينية للمنصة. كما تقوم الخدمة بتحديث مجموعات التطبيقات المثبتة مسبقا بانتظام. أنت مسؤول عن صيانة أي مكونات تقوم بتثبيتها عبر سكريبتات التكوين.
ما هي لغات البرمجة التي يتم تثبيتها على Managed Instance على خدمة تطبيقات Azure؟
تشمل الخدمة Microsoft .NET إطار العمل 3.5 و4.8 و Microsoft .NET 8.0. إذا كنت بحاجة إلى أوقات تشغيل أخرى، قم بتثبيتها باستخدام سكريبت التكوين. لا يحتفظ "Azure App Service" بأوقات تشغيل إضافية كجزء من المنصة.
ما هي القيود على سكريبتات التكوين (التثبيت)؟
ما هي القيود على سكريبتات التكوين (التثبيت)؟
يمكن لسكريبتات التكوين (التثبيت) تثبيت التبعيات، وتمكين الأدوار والميزات، وتخصيص نظام التشغيل. ومع ذلك، لا تدعم الخدمة العمليات التدميرية (مثل الحذف Windows\\System32) لأنها قد تؤثر على استقرار النسخة.
على أي مستوى من الأذونات يتم تنفيذ سكريبت التكوين (التثبيت)؟
يتم تنفيذ سكريبتات التكوين (التثبيت) باستخدام صلاحيات المسؤول للسماح بتثبيت وتكوين مكونات على مستوى النظام.
ما هي أذونات المشغل التي يلعبها المشغل عند الاتصال بمثيل باستخدام Bastion؟
المشغلون الذين يتصلون عبر Bastion لديهم صلاحيات المسؤول خلال الجلسة.
كيف يمكنني استكشاف الأخطاء في سكريبت الإعداد (التثبيت) أو محولات السجل/التخزين؟
المشغلون الذين يتصلون باستخدام Bastion لديهم صلاحيات المسؤول أثناء الجلسة. يمكنك العثور على سجلات المحولات في جذر الجهاز، أو مسجلة الدخول إلى سجلات منصة خدمة التطبيقات.
يمكن العثور على سجلات المحولات في جذر الجهاز، أو يمكن تسجيلها في سجلات منصة خدمة التطبيقات.
ما هي الذاكرة القابلة للعنونة لمثيل مدار على مثيل "Azure App Service" للعامل؟
الذاكرة القابلة للعنونة لنسخة Managed Instance على نسخة "Azure App Service" worker تختلف حسب خطة التسعير التي تختارها. يوضح الجدول التالي الذاكرة القابلة للعنونة لمثيل عامل Managed Instance.
| خطة الأسعار | الذاكرات الأساسية | الذاكرة (ميغابايت) |
|---|---|---|
| P0v4 | 1 | 2048 |
| P1v4 | 2 | 5952 |
| P2v4 | 4 | 13440 |
| P3v4 | 8 | 28672 |
| P1Mv4 | 2 | 13440 |
| P2Mv4 | 4 | 28672 |
| P3Mv4 | 8 | 60160 |
| P4Mv4 | 16 | 121088 |
| P5Mv4 | 32 | 246016 |
أي خدمة تخزين Azure يجب أن أستخدمه لرفع سكريبت التكوين (التثبيت)؟
استخدم خدمة تخزين Azure Blob لرفع السكريبت والتبعيات المطلوبة.
هل هناك قيود على التسمية والتنسيق لنص التكوين (التثبيت)؟
نعم، يجب أن يكون النص مسما.Install.ps1 يدعم PowerShell فقط. تأكد من رفع سكريبت التكوين (التثبيت) والتبعيات كملف .zip واحد.
هل هناك حد لحجم التبعيات التي يمكنني رفعها كجزء من ملف zip؟
لا يوجد حد للحجم. تذكر أن حجم التبعيات بشكل عام يؤثر على وقت توفير النسخة من الحالات.
هل إضافة أو تعديل Managed Instance على محولات خطة خدمة التطبيقات يعيد تشغيل نسخ الخطة؟
نعم، إضافة أو تعديل محولات خطط Managed Instance (سكريبت التكوين، التخزين، أو السجل) يعيد تشغيل المثيلات الأساسية ويؤثر على جميع تطبيقات الويب المنشورة على الخطة. تتطلب إعادة تشغيل النسخة لتطبيق تغييرات التكوين.
خطة النسخة المدارة الخاصة بي تحتوي على عدة مثلات، هل يمكنني إعادة تشغيل نسخة واحدة؟
نعم، تصفح إلى النسخة المدارة واختر الحالات في القائمة اليسرى. ثم اختر إعادة التشغيل بجانب اسم النسخة.
خطة خدمة النسخة المدارة على التطبيقات الخاصة بي تحتوي على عدة تطبيقات ويب، هل يمكنني إعادة تشغيل تطبيق ويب واحد؟
نعم، تصفح صفحة النظرة العامة في التطبيق واختر إعادة التشغيل.
هل يمكنني تعيين هوية مدارة لتطبيق الويب الخاص بي ضمن خطة خدمة النسخة المدارة على التطبيقات؟
نعم، يمكنك تعيين هوية مدارة مختلفة لتطبيق ويب داخل النسخة المدارة. اتبع إرشادات الهوية المدارة
هل هناك حد لعدد المحولات التي يمكنني إنشاؤها لخطة Managed Instance on App Service؟
هل هناك حد لعدد المحولات التي يمكنني إنشاؤها لخطة خدمة Managed Instance on App Service؟
لا، لا يوجد حد لعدد محولات التخزين أو السجل. يمكنك إنشاء محول سكريبت واحد فقط لإعداد (تثبيت) للمثيل المدار على خطة خدمة التطبيقات. زيادة عدد المحولات قد تزيد من وقت توفير النسخة.