integrace zásobníků nasazení Azure s rozhraním příkazového řádku pro vývojáře Azure

Rozhraní příkazového řádku pro vývojáře Azure (azd) podporuje zásobníky nasazení Azure pro nasazení šablon. Zásobník nasazení Azure je prostředek, který umožňuje spravovat skupinu Azure prostředků jako jednu jednotku, která je soudržná. Pomocí nasazovacích zásobníků můžete získat dodatečnou kontrolu nad prostředky, které jsou spojeny s vaší šablonou azd a aplikací.

V tomto článku získáte informace o těchto tématech:

  • Povolte podporu zásobníku nasazení Azure v azd.
  • Nasaďte šablony azd pomocí Azure Deployment Stacks.
  • Nakonfigurujte chování nasazovacího stohu pomocí azd konfigurací.

Povolení podpory zásobníku nasazení Azure

Podpora nasazení Azure stacků musí být povolena pomocí příkazu azd config.

azd config set alpha.deployment.stacks on

Poznámka:

Podpora zásobníků nasazení v Azure je aktuálně ve fázi alfa, a proto je nutné ji povolit ručně. Zásobníky nasazení se ale v budoucí verzi stanou výchozím způsobem nasazení azd. Přečtěte si další informace o naší strategii správy verzí.

Pomocí příkazu ověřte, že byla funkce úspěšně povolená azd config show :

azd config show

Nasazení šablony pomocí nasazovacích zásobníků

Po povolení funkce zásobníků nasazení nejsou k využití výchozího chování této funkce vyžadovány žádné další úpravy vašich azd šablon. azd automaticky zabalí poskytnuté prostředky šablony do zásobníku nasazení Azure při spuštění azd up:

azd up

azd používá obor definovaný v souboru main.bicep šablony pro zásobník nasazení Azure. Pokud je vaše šablona například vymezená na úroveň předplatného nebo skupiny prostředků, můžete zobrazit přidružený zásobník nasazení na portálu Azure na stránce Zásobníky nasazení stránky přidruženého předplatného nebo skupiny prostředků.

Snímek obrazovky zobrazující zásobník nasazení na úrovni předplatného v portálu Azure.

Výběrem zásobníku nasazení zobrazte jeho stránky pro správu.

Snímek obrazovky znázorňující podrobnosti o nasazení stack.

Odstraňte zásobník nasazení

Ve výchozím nastavení můžete pomocí standardního azd down příkazu odstranit zásobník nasazení a jeho přidružené prostředky:

azd down

Přesné chování azd down a zásobníků nasazení je konfigurováno pomocí souboru azure.yaml.

Nakonfigurujte návrh nasazení

azd zveřejňuje různá nastavení konfigurace prostřednictvím oddílu infra souboru azure.yaml, aby ovlivnil chování zásobníku nasazení Azure. Tato nastavení se mapují na standardní možnosti podrobně popsané v dokumentaci k zásobníkům nasazení. Podívejte se na následující azure.yaml příklad:

name: todo-nodejs-mongo-aca
metadata:
  template: todo-nodejs-mongo-aca@0.0.1-beta
infra:
  provider: bicep
  deploymentStacks:
    actionOnUnmanage:
      resources: delete
      resourceGroups: delete
    denySettings:
      mode: denyDelete
      excludedActions:
        - Microsoft.Resources/subscriptions/resourceGroups/delete
      excludedResources:
        - <your-resource-id-1>
        - <your-resource-id-2>
      excludedPrincipals:
        - <your-targeted-principal-id-1>
        - <your-targeted-principal-id-2>
      applyToChildScopes: true
# ...
# Remaining file contents omitted
# ...

V předchozím příkladu jsou v deploymentStacks části definovány následující možnosti:

  • actionOnUnmanage: Při odstranění zásobníku nasazení se přidružené prostředky Azure považují za nespravované. Toto nastavení určuje, jak bude Azure zpracovávat nespravované prostředky. Mezi možné hodnoty patří:
    • delete je výchozí hodnota a zničí veškeré zdroje, které spravuje odstraněná nasazovací sada.
    • detach ponechá prostředky na místě, ale odebere jejich přidružení k odstraněnému nasazovacímu balíčku.
  • denySettings: Pododdíl, který poskytuje podrobnou kontrolu nad prostředky nasazovacího zásobníku.
    • režim: Určuje omezení na úrovni zdrojů zásobníku nasazení. Mezi možné hodnoty patří:
      • none je výchozí hodnota a umožňuje odstranění prostředků zásobníku nasazení nebo přidání nových prostředků.
      • denyDelete zabraňuje odstranění prostředků zásobníku nasazení.
      • denyWriteAndDelete zabraňuje odstranění všech prostředků zásobníku nasazení a také brání přidání nových prostředků do zásobníku nasazení.
    • excludedActions: Uvádí akce Azure řízení přístupu na základě role (RBAC), které nejsou povoleny u prostředků zásobníku nasazení.
    • excludedResources: Zobrazí seznam ID prostředků, které jsou vyloučeny z objektu denySettings.
    • excludedPrincipals: Seznam ID principálů, která jsou vyloučena z denySettings.
    • applyToChildScopes: Logická hodnota, která nastavuje, jestli se nastavení zamítnutí vztahuje na podřízené prostředky prostředků v zásobníku nasazení. Prostředek SQL Server má například podřízené databázové prostředky.