Sdílet prostřednictvím


Požadavky pro nasazení Azure Cloud Services (s rozšířenou podporou)

Pokud chcete zajistit úspěšné nasazení služeb Azure Cloud Services (rozšířená podpora), projděte si následující kroky. Před zahájením vytváření nasazení dokončete každou předběžnou žádost.

Požadované aktualizace konfiguračních souborů

Pomocí informací v následujících částech proveďte požadované aktualizace souboru konfigurace (.cscfg) pro nasazení cloudových služeb (rozšířená podpora).

Virtuální síť

Nasazení cloudových služeb (rozšířená podpora) musí být ve virtuální síti. Virtuální síť můžete vytvořit pomocí webu Azure Portal, Azure PowerShellu, Azure CLI nebo šablony Azure Resource Manageru (šablona ARM). Virtuální síť a podsítě musí být odkazovány v části NetworkConfiguration souboru konfigurace (.cscfg).

Pro virtuální síť, která je ve stejné skupině prostředků jako cloudová služba, stačí odkazovat pouze na název virtuální sítě v souboru konfigurace (.cscfg). Pokud jsou virtuální síť a Cloudové služby (rozšířená podpora) ve dvou různých skupinách prostředků, zadejte úplné ID Azure Resource Manageru virtuální sítě v souboru konfigurace (.cscfg).

Poznámka:

Pokud se virtuální síť a cloudové služby (rozšířená podpora) nacházejí v různých skupinách prostředků, nemůžete pro nasazení použít Visual Studio 2019. V tomto scénáři zvažte použití šablony ARM nebo webu Azure Portal k vytvoření nasazení.

Virtuální síť ve stejné skupině prostředků

<VirtualNetworkSite name="<vnet-name>"/> 
  <AddressAssignments> 
    <InstanceAddress roleName="<role-name>"> 
     <Subnets> 
       <Subnet name="<subnet-name>"/> 
     </Subnets> 
    </InstanceAddress> 
  </AddressAssignments> 

Virtuální síť v jiné skupině prostředků

<VirtualNetworkSite name="/subscriptions/<sub-id>/resourceGroups/<rg-name>/providers/Microsoft.Network/virtualNetworks/<vnet-name>"/> 
   <AddressAssignments> 
     <InstanceAddress roleName="<role-name>"> 
       <Subnets> 
        <Subnet name="<subnet-name>"/> 
       </Subnets> 
     </InstanceAddress> 
   </AddressAssignments>

Odebrání dřívějších verzí modulů plug-in

Odeberte starší verze nastavení vzdálené plochy ze souboru konfigurace (.cscfg):

<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.Enabled" value="true" /> 
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.AccountUsername" value="gachandw" /> 
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.AccountEncryptedPassword" value="XXXX" /> 
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.AccountExpiration" value="2021-12-17T23:59:59.0000000+05:30" /> 
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteForwarder.Enabled" value="true" /> 

Odeberte starší verze nastavení diagnostiky pro každou roli v souboru konfigurace (.cscfg):

<Setting name="Microsoft.WindowsAzure.Plugins.Diagnostics.ConnectionString" value="UseDevelopmentStorage=true" />

Požadované aktualizace definičního souboru

Poznámka:

Pokud v souboru definice (.csdef) provedete změny, musíte znovu vygenerovat soubor balíčku (.cspkg nebo .zip). Po provedení následujících změn v souboru definice (.csdef) vytvořte a znovu zabalte soubor balíčku (.cspkg nebo .zip), abyste získali nejnovější nastavení cloudové služby.

Velikosti virtuálních počítačů

Následující tabulka uvádí zastaralé velikosti virtuálních počítačů a aktualizované konvence vytváření názvů, pomocí kterých můžete tyto velikosti dál používat.

Velikosti uvedené v levém sloupci tabulky jsou v Azure Resource Manageru zastaralé. Pokud chcete dál používat velikosti virtuálních počítačů, aktualizujte vmsize hodnotu tak, aby používala novou konvenci pojmenování z pravého sloupce.

Název předchozí velikosti Aktualizovaný název velikosti
ExtraSmall Standard_A1_v2
Malá Standard_A1_v2
Střední Standard_A2_v2
Velká Standard_A4_v2
ExtraLarge Standard_A8_v2
A5 Standard_A2m_v2
A6 Standard_A4m_v2
A7 Standard_A8m_v2
A8 Zastaralé
A9 Zastaralé
A10 Zastaralé
A11 Zastaralé
MSODSG5 Zastaralé

Například z <WorkerRole name="WorkerRole1" vmsize="Medium"> se stane <WorkerRole name="WorkerRole1" vmsize="Standard_A2">.

Poznámka:

Pokud chcete načíst seznam dostupných velikostí, podívejte se na seznam skladových položek prostředků. Použijte následující filtry:

ResourceType = virtualMachines VMDeploymentTypes = PaaS

Odebrání starších verzí modulů plug-in vzdálené plochy

Pro nasazení, která používají starší verze modulů plug-in vzdálené plochy, odeberte moduly ze souboru definice (.csdef) a ze všech přidružených certifikátů:

<Imports> 
<Import moduleName="RemoteAccess" /> 
<Import moduleName="RemoteForwarder" /> 
</Imports> 

Pro nasazení, která používají starší verze diagnostických modulů plug-in, odeberte nastavení pro každou roli ze souboru definice (.csdef):

<Setting name="Microsoft.WindowsAzure.Plugins.Diagnostics.ConnectionString" />

Řízení přístupu

Předplatné, které obsahuje síťové prostředky, musí mít roli Přispěvatel sítě nebo vyšší role pro Cloudové služby (rozšířená podpora). Další informace najdete v tématu Předdefinované role RBAC.

Vytvoření trezoru klíčů

Azure Key Vault ukládá certifikáty přidružené ke cloudovým službám (rozšířená podpora). Přidejte certifikáty do trezoru klíčů a pak v souboru konfigurace (.cscfg) pro vaše nasazení odkazujte na kryptografické otisky certifikátu. Musíte také povolit zásady přístupu trezoru klíčů (na portálu) pro virtuální počítače Azure pro nasazení , aby prostředek Cloud Services (rozšířená podpora) mohl načíst certifikát uložený jako tajné kódy v trezoru klíčů. Trezor klíčů můžete vytvořit na webu Azure Portal nebo pomocí PowerShellu. Trezor klíčů musíte vytvořit ve stejné oblasti a předplatném jako cloudová služba. Další informace najdete v tématu Použití certifikátů se službou Cloud Services (rozšířená podpora).