Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
V tomto kurzu vytvoříte trigger HTTP, který spustí kontrolu dodržování předpisů v aplikaci kontejneru. Otestujete ho z portálu a příkazového řádku a pak ho integrujete do kanálu kontinuální integrace a průběžného doručování (CI/CD).
Odhadovaný čas: 10 minut
V tomto kurzu se naučíte:
- Vytvořte trigger HTTP s výzvou kontroly dodržování předpisů.
- Otestujte trigger z portálu pomocí příkazu Spustit nyní.
- Spusťte trigger z příkazového řádku s datovou částí JSON.
- Integrujte spouštěč do CI/CD potrubí.
Předpoklady
- Azure SRE Agent ve běžícím stavu s nakonfigurovaným alespoň jedním předplatným Azure.
- Nainstalované Rozhraní příkazového řádku Azure (
azpříkaz) pro testování volání webhooku
Scénář
Váš tým nasazuje revize kontejnerových aplikací několikrát denně. Každé nasazení musí splňovat standardy shody, mít správně nastavené limity zdrojů, nakonfigurované sondy stavu a pravidla pro přístup. Místo ruční kontroly po každém nasazení vytvoříte HTTP trigger, který CI/CD pipeline volá po každém nasazení. Agent spustí kontrolu dodržování předpisů automaticky.
Otevření triggerů HTTP
Chcete-li otevřít triggery HTTP, přejděte v nabídce služby na Tvůrce>triggery HTTP.
Kontrolní bod: Stránka se načte se souhrnnými kartami (aktivní aktivační události: 0, celkový počet aktivačních událostí: 0, celkový počet běhů: 0) a prázdným seznamem aktivačních událostí.
Krok 1: Vytvoření triggeru
Na panelu nástrojů vyberte Vytvořit aktivační událost . Dialogové okno Vytvořit HTTP trigger se otevře.
Vyplňte následující pole ve formuláři.
Pole Hodnota Název triggeru Kontrola dodržování předpisů pro kontejnerové aplikace Podrobnosti o triggeru Byla nasazena nová revize aplikace kontejneru. Spusťte kontrolu dodržování předpisů v aplikaci. Ověřte, že jsou správně nakonfigurovaná omezení prostředků (procesor/paměť), sondy stavu, konfigurace příchozího přenosu dat a pravidla škálování. Nahlaste všechny zjištěné problémy. Podrobnosti o aplikaci: {payload.app_name}ve skupině prostředků{payload.resource_group}. Revisní verze:{payload.revision_name}.Úroveň samostatnosti agenta Autonomní (výchozí). Seskupování zpráv pro aktualizace Nové vlákno chatu pro každý běh. Ponechte podagenta Odpovědi ve výchozím nastavení, pokud nechcete, aby konkrétní podagent prováděl kontrolu.
Vyberte Vytvořit aktivační událost.
Kontrolní bod: Trigger se zobrazí v seznamu se stavem Zapnuto (zelený odznáček). Souhrnné karty se aktualizují tak, aby zobrazovaly jednu aktivní aktivační událost.
Krok 2: Zkopírování adresy URL triggeru
Výběrem názvu triggeru Kontrola dodržování předpisů pro kontejnerové aplikace otevřete zobrazení podrobností.
Zobrazí se následující pole:
- Adresa URL triggeru: Koncový bod Webhooku s tlačítkem Kopírovat
- Stav: Zapnuto
- Naposledy volal: Nikdy
- Seskupení zpráv: Nové vlákno pro každé spuštění
Vyberte tlačítko Kopírovat vedle adresy URL triggeru. Uložte adresu URL, protože ji použijete v kroku 4.
Kontrolní bod: Máte zkopírovanou adresu URL triggeru. Vypadá takto: https://<your-agent>.sre.azure.com/api/v1/httptriggers/trigger/<trigger-id>.
Krok 3: Otestujte okamžitým spuštěním
Na panelu nástrojů vyberte Spustit aktivační událost . Tato akce spustí trigger okamžitě bez externího volání.
Počkejte několik sekund a pak výběrem možnosti Aktualizovat seznam aktualizujte historii spuštění.
Kontrolní bod: Historie spuštění zobrazuje nový řádek s časovým razítkem, propojeným vláknem a stavem úspěchu. Výběrem odkazu na vlákno zobrazíte odpověď agenta.
Agent vytvoří vlákno s názvem Trigger HTTP: Kontrola dodržování předpisů kontejnerové aplikace. Uvnitř uvidíte kartu spuštění s plánem kontroly dodržování předpisů, po kterém následuje úplné šetření agenta a tabulka verdiktů s výsledky dodržování předpisů.
Krok 4: Volání triggeru z příkazového řádku
Otestujte to nyní tak, jak by to udělal váš CI/CD pipeline, se skutečnou datovou částí. Otevřete terminál a spusťte:
# Get an ARM token (use the SRE Agent app ID as the resource)
TOKEN=$(az account get-access-token --resource 59f0a04a-b322-4310-adc9-39ac41e9631e --query accessToken -o tsv)
# Call the trigger with container app deployment details
curl -X POST \
"<YOUR_TRIGGER_URL>" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"app_name": "checkout-api",
"resource_group": "rg-production",
"revision_name": "checkout-api--v3",
"deployed_by": "github-actions",
"image": "myregistry.azurecr.io/checkout-api:v3.2.1"
}'
Nahraďte <YOUR_TRIGGER_URL> adresou URL, kterou jste zkopírovali v kroku 2.
Co se stane: Agent obdrží vaši výzvu s {payload.app_name}, {payload.resource_group} a {payload.revision_name} nahrazenými skutečnými hodnotami. Pole, která neodpovídají zástupného symbolu (například deployed_by a image) se připojují jako nezpracovaný kontext JSON.
Odpověď se vrátí okamžitě s HTTP 202:
{
"message": "HTTP trigger execution initiated",
"executionTime": "2026-03-13T10:30:00Z",
"threadId": "thread-abc123",
"success": true
}
Kontrolní bod: Vraťte se na portál a v zobrazení podrobností vyberte Aktualizovat seznam . V historii byste měli vidět druhé spuštění. Toto je z externího volání. Výběrem odkazu na vlákno zobrazíte kontrolu dodržování předpisů agenta s vyplněnými podrobnostmi o skutečné aplikaci.
Krok 5: Integrace s vaším potrubím
Přidejte volání triggeru do kroku po nasazení kanálu CI/CD. Tady je příklad pro GitHub Actions:
- name: Trigger SRE Agent compliance check
if: success()
run: |
TOKEN=$(az account get-access-token --resource 59f0a04a-b322-4310-adc9-39ac41e9631e --query accessToken -o tsv)
curl -s -X POST "${{ secrets.SRE_TRIGGER_URL }}" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"app_name": "${{ env.APP_NAME }}",
"resource_group": "${{ env.RESOURCE_GROUP }}",
"revision_name": "${{ env.REVISION_NAME }}",
"deployed_by": "${{ github.actor }}",
"commit": "${{ github.sha }}"
}'
Uložte adresu URL triggeru jako tajný klíč GitHubu (SRE_TRIGGER_URL). Nikdy ho nezakódujte do souboru pracovního postupu.
Krok 6: Vyčištění prostředků
Pokud už trigger nepotřebujete, odstraňte ho:
- Přejděte do Tvůrce>Triggerů HTTP.
- Zaškrtněte políčko spouštěče.
- Vyberte Odstranit.