Správa Azure Functions v Azure Container Apps

Nasazené funkce v azure Container Apps můžete spravovat pomocí Azure CLI. Následující příkazy vám pomůžou vypsat, zkontrolovat a pracovat s funkcemi spuštěnými v kontejnerizovaném prostředí.

Poznámka:

Pokud pracujete se scénáři s více revizemi, přidejte parametr --revision <REVISION_NAME> do příkazu, který bude cílit na konkrétní revizi.

Funkce seznamu

Zobrazení všech funkcí nasazených v aplikaci kontejneru:

# List all functions
az containerapp function list \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME

Zobrazit podrobnosti funkce

Získejte podrobné informace o konkrétní funkci:

az containerapp function show \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME \
  --function-name <FUNCTIONS_APP_NAME>

Monitorování vyvolání funkcí

Monitorování aplikace funkcí je nezbytné pro pochopení jeho výkonu a diagnostiky problémů. Následující příkazy ukazují, jak načíst adresy URL funkcí, aktivovat vyvolání a zobrazit podrobné souhrny telemetrie a vyvolání pomocí Azure CLI. Před voláním trasování volejte funkci několikrát pomocí curl -X POST "fqdn/api/HttpExample".

  1. Pokud chcete zobrazit trasování volání, získejte podrobné trasování volání funkce:

    az containerapp function invocations traces \
      --name $CONTAINERAPP_NAME \
      --resource-group $RESOURCE_GROUP \
      --function-name <FUNCTIONS_APP_NAME> \
      --timespan 5h \
      --limit 3
    
  2. Zobrazte souhrn vyvolání a zkontrolujte úspěšné a neúspěšné vyvolání.

    az containerapp function invocations summary \
      --name $CONTAINERAPP_NAME \
      --resource-group $RESOURCE_GROUP \
      --function-name <FUNCTIONS_APP_NAME> \
      --timespan 5h
    

Správa klíčů funkcí

Azure Functions používá klíče k ověřování a autorizaci. Můžete spravovat následující typy klíčů:

  • Klíče hostitele: Přístup k libovolné funkci v aplikaci
  • Hlavní klíče: Zajištění přístupu pro správu
  • Systémové klíče: Používá se službami Azure
  • Funkční klávesy: Přístup ke konkrétním funkcím

Následující příkazy ukazují, jak spravovat klíče pro hostitele. Pokud chcete spustit stejný příkaz pro konkrétní aplikaci Functions, přidejte --function-name <FUNCTIONS_APP_NAME> do příkazu parametr.

Seznam klíčů

Pomocí následujících příkazů můžete vypsat klíče specifické pro hostitele a funkce pro službu Azure Functions spuštěné v Container Apps.

Poznámka:

Nechte alespoň jednu repliku spuštěnou, aby fungovaly následující příkazy pro správu klíčů.

az containerapp function keys list \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME \
  --key-type hostKey

Zobrazení konkrétního klíče

Pomocí následujícího příkazu zobrazte hodnotu konkrétního klíče na úrovni hostitele pro vaši aplikaci funkcí:

az containerapp function keys show \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME \
  --key-name <KEY_NAME> \
  --key-type hostKey

Nastavení klíče

Pomocí následujícího příkazu nastavte pro vaši aplikaci funkcí konkrétní klíč na úrovni hostitele:

az containerapp function keys set \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME \
  --key-name <KEY_NAME> \
  --key-value <KEY_VALUE> \
  --key-type hostKey

Správa klíčů pomocí služby Azure Key Vault

Pokud k ukládání tajných kódů pro Azure Functions ve službě Container Apps používáte Azure Key Vault, generování klíčů funguje jinak než v tradičním hostování funkcí.

Standardně:

  • Hostitel služby Functions při spuštění nevytvoří klíče ve službě Key Vault automaticky.

  • Hostitel Služby Functions načte a používá klíče, pokud už existují ve službě Key Vault.

  • Hostitel služby Functions se úspěšně spustí i bez klíčů a synchronizace klíčů se normálně dokončí.

V důsledku toho se vaše aplikace spustí správně, ale klíče na úrovni hostitele se ve službě Key Vault nezobrazí, pokud je nevytvoříte ručně.

Ruční generování klíčů

Pokud chcete ve službě Azure Key Vault aktivovat vytváření klíčů, zavolejte koncový bod správy služby Functions pomocí následujícího příkazu rozhraní příkazového řádku.

az containerapp function keys list \
 -n <CONTAINER_APP_NAME> \
 -g <RESOURCE_GROUP> \
 --key-type hostKey