Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Lernprogramm erstellen Sie einen HTTP-Trigger, der eine Complianceprüfung für eine Container-App ausführt. Sie testen es im Portal und über die Befehlszeile und integrieren es dann in eine kontinuierliche Integrations- und Bereitstellungspipeline (CI/CD).
Geschätzte Zeit: 10 Minuten
In diesem Tutorial lernen Sie Folgendes:
- Erstellen Sie einen HTTP-Trigger mit einer Complianceüberprüfungsaufforderung.
- Testen Sie den Trigger aus dem Portal mithilfe von "Jetzt ausführen".
- Rufen Sie den Trigger über die Befehlszeile mit einer JSON-Nutzlast auf.
- Integrieren Sie den Trigger in eine CI/CD-Pipeline.
Voraussetzungen
- Azure SRE Agent im Zustand "Läuft", mit mindestens einem konfigurierten Azure-Abonnement.
- Die Azure CLI ist installiert (
azBefehl) zum Testen des Webhook-Aufrufs.
Szenario
Ihr Team stellt container-App-Überarbeitungen mehrmals täglich bereit. Jede Bereitstellung sollte Compliancestandards erfüllen, mit korrekten Ressourcengrenzwerte, konfigurierten Integritätstests und festgelegten Eingangsregeln. Anstatt nach jeder Bereitstellung manuell zu überprüfen, erstellen Sie einen HTTP-Trigger, den Ihre CI/CD-Pipeline nach jeder Bereitstellung aufruft. Der Agent führt die Complianceüberprüfung automatisch aus.
Die offenen HTTP-Trigger
Um HTTP-Trigger zu öffnen, wechseln Sie im Dienstmenü zu>.
Prüfpunkt: Die Seite wird mit Zusammenfassungskarten geladen (aktive Trigger: 0, Gesamtauslöser: 0, Gesamtläufe: 0) und eine leere Triggerliste.
Schritt 1: Erstellen des Triggers
Wählen Sie "Trigger erstellen" auf der Symbolleiste aus. Das Dialogfeld "HTTP-Trigger erstellen " wird geöffnet.
Füllen Sie die folgenden Felder im Formular aus.
Feld Wert Trigger-Name Konformitätsprüfung für Container-Apps. Triggerdetails Eine neue Container-App-Revision wurde bereitgestellt. Führen Sie eine Complianceüberprüfung für die App aus. Stellen Sie sicher, dass Ressourcengrenzwerte (CPU/Arbeitsspeicher), Integritätssonden, Eingangskonfiguration und Skalierungsregeln ordnungsgemäß konfiguriert sind. Melden Sie alle gefundenen Probleme. App-Details: {payload.app_name}in der Ressourcengruppe{payload.resource_group}. Revision:{payload.revision_name}.Agentautonomiestufe Autonom (Voreinstellung) Nachrichtengruppierung für Updates Neuer Chatthread für jede Ausführung. Lassen Sie den Antwort-Subagenten standardmäßig eingestellt, es sei denn, Sie möchten, dass ein bestimmter Subagent die Prüfung verarbeitet.
Wählen Sie "Trigger erstellen" aus.
Prüfpunkt: Der Trigger wird in der Liste mit dem Status "Ein " (grünes Signal) angezeigt. Die Zusammenfassungskarten werden aktualisiert, um einen aktiven Trigger anzuzeigen.
Schritt 2: Kopieren der Trigger-URL
Wählen Sie den Triggernamen Container App Compliance Check aus, um die Detailansicht zu öffnen.
Die folgenden Felder werden angezeigt:
- Trigger-URL: Webhook-Endpunkt mit einer Schaltfläche " Kopieren "
- Status: Ein
- Letzter Aufruf: Nie
- Nachrichtengruppierung: Neuer Thread für jede Ausführung
Wählen Sie die Schaltfläche "Kopieren " neben der Trigger-URL aus. Speichern Sie die URL, da Sie sie in Schritt 4 verwenden.
Prüfpunkt: Sie haben die Trigger-URL kopiert. Es sieht aus wie https://<your-agent>.sre.azure.com/api/v1/httptriggers/trigger/<trigger-id>.
Schritt 3: Testen mit "Jetzt ausführen"
Wählen Sie "Trigger ausführen" jetzt auf der Symbolleiste aus. Diese Aktion führt den Auslöser sofort aus, ohne dass ein externer Aufruf erfolgt.
Warten Sie einige Sekunden, und wählen Sie dann " Liste aktualisieren " aus, um den Ausführungsverlauf zu aktualisieren.
Prüfpunkt: Der Ausführungsverlauf zeigt eine neue Zeile mit einem Zeitstempel, einem verknüpften Thread und dem Erfolgsstatus an. Wählen Sie den Threadlink aus, um die Antwort des Agents anzuzeigen.
Der Agent erstellt einen Thread mit dem Titel HTTP Trigger: Container App Compliance Check. Innen sehen Sie die Ausführungskarte mit dem Compliance-Prüfplan, gefolgt von der vollständigen Untersuchung des Agents und einer Bewertungstabelle mit Compliance-Ergebnissen.
Schritt 4: Aufrufen des Triggers über die Befehlszeile
Testen Sie es nun es in der Weise, in der Ihre CI/CD-Pipeline mit einer Payload mit echten Testdaten getestet würde. Öffnen Sie ein Terminal, und führen Sie Folgendes aus:
# Get an ARM token (use the SRE Agent app ID as the resource)
TOKEN=$(az account get-access-token --resource 59f0a04a-b322-4310-adc9-39ac41e9631e --query accessToken -o tsv)
# Call the trigger with container app deployment details
curl -X POST \
"<YOUR_TRIGGER_URL>" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"app_name": "checkout-api",
"resource_group": "rg-production",
"revision_name": "checkout-api--v3",
"deployed_by": "github-actions",
"image": "myregistry.azurecr.io/checkout-api:v3.2.1"
}'
Ersetzen Sie <YOUR_TRIGGER_URL> durch die URL, die Sie in Schritt 2 kopiert haben.
Was ist los: Der Agent erhält Ihre Aufforderung mit {payload.app_name}, {payload.resource_group}und {payload.revision_name} ersetzt durch die tatsächlichen Werte. Felder, die keinem Platzhalter (wie deployed_by und image) entsprechen, werden als unformatierter JSON-Kontext angefügt.
Die Antwort wird sofort mit HTTP 202 zurückgegeben:
{
"message": "HTTP trigger execution initiated",
"executionTime": "2026-03-13T10:30:00Z",
"threadId": "thread-abc123",
"success": true
}
Prüfpunkt: Wechseln Sie zurück zum Portal, und wählen Sie in der Detailansicht die Liste aktualisieren aus. Im Verlauf sollte eine zweite Ausführung angezeigt werden. Dies ist vom externen Anruf. Wählen Sie den Thread-Link aus, um die Compliance-Überprüfung des Agents mit den realen App-Details anzuzeigen.
Schritt 5: Integration in Ihre Pipeline
Fügen Sie den Triggeraufruf zum Post-Deploy-Schritt Ihrer CI/CD-Pipeline hinzu. Hier ist ein Beispiel für GitHub-Aktionen:
- name: Trigger SRE Agent compliance check
if: success()
run: |
TOKEN=$(az account get-access-token --resource 59f0a04a-b322-4310-adc9-39ac41e9631e --query accessToken -o tsv)
curl -s -X POST "${{ secrets.SRE_TRIGGER_URL }}" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"app_name": "${{ env.APP_NAME }}",
"resource_group": "${{ env.RESOURCE_GROUP }}",
"revision_name": "${{ env.REVISION_NAME }}",
"deployed_by": "${{ github.actor }}",
"commit": "${{ github.sha }}"
}'
Speichern Sie Ihre Trigger-URL als GitHub-Geheimnis (SRE_TRIGGER_URL). Hardcodieren Sie es niemals in Ihrer Workflow-Datei.
Schritt 6: Bereinigen von Ressourcen
Wenn Sie den Trigger nicht mehr benötigen, löschen Sie ihn:
- Wechseln Sie zu Builder>HTTP-Triggern.
- Aktivieren Sie das Auslöserkontrollkästchen.
- Klicken Sie auf Löschen.