Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Rozhraní příkazového řádku pro vývojáře Azure (azd) podporuje zásobníky nasazení Azure pro nasazení šablon. Zásobník nasazení Azure je prostředek, který umožňuje spravovat skupinu Azure prostředků jako jednu jednotku, která je soudržná. Pomocí nasazovacích zásobníků můžete získat dodatečnou kontrolu nad prostředky, které jsou spojeny s vaší šablonou azd a aplikací.
V tomto článku získáte informace o těchto tématech:
- Povolte podporu zásobníku nasazení Azure v
azd. - Nasaďte šablony
azdpomocí Azure Deployment Stacks. - Nakonfigurujte chování nasazovacího stohu pomocí
azdkonfigurací.
Povolení podpory zásobníku nasazení Azure
Podpora nasazení Azure stacků musí být povolena pomocí příkazu azd config.
azd config set alpha.deployment.stacks on
Poznámka:
Podpora zásobníků nasazení v Azure je aktuálně ve fázi alfa, a proto je nutné ji povolit ručně. Zásobníky nasazení se ale v budoucí verzi stanou výchozím způsobem nasazení azd.
Přečtěte si další informace o naší strategii správy verzí.
Pomocí příkazu ověřte, že byla funkce úspěšně povolená azd config show :
azd config show
Nasazení šablony pomocí nasazovacích zásobníků
Po povolení funkce zásobníků nasazení nejsou k využití výchozího chování této funkce vyžadovány žádné další úpravy vašich azd šablon.
azd automaticky zabalí poskytnuté prostředky šablony do zásobníku nasazení Azure při spuštění azd up:
azd up
azd používá obor definovaný v souboru main.bicep šablony pro zásobník nasazení Azure. Pokud je vaše šablona například vymezená na úroveň předplatného nebo skupiny prostředků, můžete zobrazit přidružený zásobník nasazení na portálu Azure na stránce Zásobníky nasazení stránky přidruženého předplatného nebo skupiny prostředků.
Výběrem zásobníku nasazení zobrazte jeho stránky pro správu.
Odstraňte zásobník nasazení
Ve výchozím nastavení můžete pomocí standardního azd down příkazu odstranit zásobník nasazení a jeho přidružené prostředky:
azd down
Přesné chování azd down a zásobníků nasazení je konfigurováno pomocí souboru azure.yaml.
Nakonfigurujte návrh nasazení
azd zveřejňuje různá nastavení konfigurace prostřednictvím oddílu infra souboru azure.yaml, aby ovlivnil chování zásobníku nasazení Azure. Tato nastavení se mapují na standardní možnosti podrobně popsané v dokumentaci k zásobníkům nasazení. Podívejte se na následující azure.yaml příklad:
name: todo-nodejs-mongo-aca
metadata:
template: todo-nodejs-mongo-aca@0.0.1-beta
infra:
provider: bicep
deploymentStacks:
actionOnUnmanage:
resources: delete
resourceGroups: delete
denySettings:
mode: denyDelete
excludedActions:
- Microsoft.Resources/subscriptions/resourceGroups/delete
excludedResources:
- <your-resource-id-1>
- <your-resource-id-2>
excludedPrincipals:
- <your-targeted-principal-id-1>
- <your-targeted-principal-id-2>
applyToChildScopes: true
# ...
# Remaining file contents omitted
# ...
V předchozím příkladu jsou v deploymentStacks části definovány následující možnosti:
-
actionOnUnmanage: Při odstranění zásobníku nasazení se přidružené prostředky Azure považují za nespravované. Toto nastavení určuje, jak bude Azure zpracovávat nespravované prostředky. Mezi možné hodnoty patří:
-
deleteje výchozí hodnota a zničí veškeré zdroje, které spravuje odstraněná nasazovací sada. -
detachponechá prostředky na místě, ale odebere jejich přidružení k odstraněnému nasazovacímu balíčku.
-
-
denySettings: Pododdíl, který poskytuje podrobnou kontrolu nad prostředky nasazovacího zásobníku.
-
režim: Určuje omezení na úrovni zdrojů zásobníku nasazení. Mezi možné hodnoty patří:
-
noneje výchozí hodnota a umožňuje odstranění prostředků zásobníku nasazení nebo přidání nových prostředků. -
denyDeletezabraňuje odstranění prostředků zásobníku nasazení. -
denyWriteAndDeletezabraňuje odstranění všech prostředků zásobníku nasazení a také brání přidání nových prostředků do zásobníku nasazení.
-
- excludedActions: Uvádí akce Azure řízení přístupu na základě role (RBAC), které nejsou povoleny u prostředků zásobníku nasazení.
-
excludedResources: Zobrazí seznam ID prostředků, které jsou vyloučeny z objektu
denySettings. -
excludedPrincipals: Seznam ID principálů, která jsou vyloučena z
denySettings. - applyToChildScopes: Logická hodnota, která nastavuje, jestli se nastavení zamítnutí vztahuje na podřízené prostředky prostředků v zásobníku nasazení. Prostředek SQL Server má například podřízené databázové prostředky.
-
režim: Určuje omezení na úrovni zdrojů zásobníku nasazení. Mezi možné hodnoty patří: