Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans ce tutoriel, vous allez créer un déclencheur HTTP qui exécute une vérification de conformité sur une application conteneur. Vous le testez à partir du portail et de la ligne de commande, puis vous l’intégrez dans un pipeline d’intégration continue et de livraison continue (CI/CD).
Durée estimée : 10 minutes
Dans ce tutoriel, vous allez :
- Créez un déclencheur HTTP avec une invite de vérification de conformité.
- Testez le déclencheur à partir du portail à l’aide de Run Now.
- Appelez le déclencheur à partir de la ligne de commande avec une charge utile JSON.
- Intégrez le déclencheur dans un pipeline CI/CD.
Prerequisites
- Agent Azure SRE en cours d’exécution avec au moins un abonnement Azure configuré.
- Azure CLI installée (commande
az) pour tester l’appel de webhook.
Scénario
Votre équipe déploie des révisions d’application conteneur plusieurs fois par jour. Chaque déploiement doit respecter les normes de conformité, avec des limites de ressources correctes, des sondes d’intégrité configurées et des règles d’entrée définies. Au lieu de vérifier manuellement après chaque déploiement, vous créez un déclencheur HTTP que votre pipeline CI/CD appelle après chaque déploiement. L’agent exécute automatiquement la vérification de conformité.
Ouvrir des déclencheurs HTTP
Pour ouvrir des déclencheurs HTTP, accédez à Builder>déclencheurs HTTP dans le menu du service.
Checkpoint: La page se charge avec des cartes récapitulatives (déclencheurs actifs : 0, nombre total de déclencheurs : 0, exécutions totales : 0) et une liste de déclencheurs vide.
Étape 1 : Créer le déclencheur
Sélectionnez Créer un déclencheur dans la barre d’outils. La boîte de dialogue Créer un déclencheur HTTP s’ouvre.
Renseignez les champs suivants dans le formulaire.
Champ Valeur Nom du déclencheur Vérification de conformité de l'application conteneur. Détails du déclencheur Une nouvelle révision d’application conteneur a été déployée. Exécutez un contrôle de conformité sur l’application. Vérifiez que les limites de ressources (PROCESSEUR/mémoire), les sondes d’intégrité, la configuration d’entrée et les règles de mise à l’échelle sont correctement configurées. Signalez les problèmes détectés. Détails de l’application : {payload.app_name}dans le groupe de ressources{payload.resource_group}. Révision :{payload.revision_name}.Niveau d’autonomie de l’agent Autonome (par défaut). Regroupement de messages pour les mises à jour Nouveau fil de conversation pour chaque exécution. Laissez la sous-valeur Response à sa valeur par défaut, sauf si vous souhaitez qu’un sous-agent spécifique gère la vérification.
Sélectionnez Créer un déclencheur.
Checkpoint: Le déclencheur apparaît dans la liste avec l’état Activé (badge vert). Les cartes récapitulatives sont mises à jour pour afficher un déclencheur actif.
Étape 2 : Copier l’URL du déclencheur
Sélectionnez le nom du déclencheur Vérification de conformité de l’application conteneur pour ouvrir l’affichage détaillé.
Les champs suivants s’affichent :
- URL du déclencheur : point de terminaison webhook avec un bouton Copier
- État : activé
- Dernier appelé : Jamais
- Regroupement de messages : nouveau thread pour chaque exécution
Sélectionnez le bouton Copier en regard de l’URL du déclencheur. Enregistrez l’URL, car vous l’utilisez à l’étape 4.
Checkpoint : Vous avez bien copié l'URL du déclencheur. Cela ressemble à https://<your-agent>.sre.azure.com/api/v1/httptriggers/trigger/<trigger-id>.
Étape 3 : Tester avec Exécuter maintenant
Sélectionnez Exécuter le déclencheur maintenant dans la barre d’outils. Cette action exécute immédiatement le déclencheur sans appel externe.
Patientez quelques secondes, puis sélectionnez Mettre à jour la liste pour actualiser l’historique d’exécution.
Checkpoint: L’historique d’exécution affiche une nouvelle ligne avec un horodatage, un thread lié et un état de réussite. Sélectionnez le lien de thread pour afficher la réponse de l’agent.
L’agent crée un thread intitulé Déclencheur HTTP : Vérification de conformité des applications conteneur. À l'intérieur, vous verrez la carte d'exécution avec le plan de vérification de conformité, suivie de l'analyse complète effectuée par l'agent et d'un tableau récapitulatif présentant les résultats de conformité.
Étape 4 : Appeler le déclencheur à partir de la ligne de commande
Testez-le maintenant comme le ferait votre pipeline CI/CD, avec une charge utile réelle. Ouvrez un terminal et exécutez :
# Get an ARM token (use the SRE Agent app ID as the resource)
TOKEN=$(az account get-access-token --resource 59f0a04a-b322-4310-adc9-39ac41e9631e --query accessToken -o tsv)
# Call the trigger with container app deployment details
curl -X POST \
"<YOUR_TRIGGER_URL>" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"app_name": "checkout-api",
"resource_group": "rg-production",
"revision_name": "checkout-api--v3",
"deployed_by": "github-actions",
"image": "myregistry.azurecr.io/checkout-api:v3.2.1"
}'
Remplacez <YOUR_TRIGGER_URL> par l’URL que vous avez copiée à l’étape 2.
Que se passe-t-il : L’agent reçoit votre invite avec {payload.app_name}, {payload.resource_group}et {payload.revision_name} remplacé par les valeurs réelles. Les champs qui ne correspondent pas à un espace réservé (comme deployed_by et image) sont ajoutés en tant que contexte JSON brut.
La réponse retourne immédiatement avec HTTP 202 :
{
"message": "HTTP trigger execution initiated",
"executionTime": "2026-03-13T10:30:00Z",
"threadId": "thread-abc123",
"success": true
}
Checkpoint: Revenez au portail, puis sélectionnez Mettre à jour la liste dans l’affichage des détails. Vous devez voir une deuxième exécution dans l’historique. Celui-ci provient de l’appel externe. Cliquez sur le lien du thread pour consulter le contrôle de conformité de l'agent, les détails réels de l'application étant alors affichés.
Étape 5 : Intégrer à votre pipeline
Ajoutez l’appel de déclencheur à l’étape de post-déploiement de votre pipeline CI/CD. Voici un exemple pour GitHub Actions :
- name: Trigger SRE Agent compliance check
if: success()
run: |
TOKEN=$(az account get-access-token --resource 59f0a04a-b322-4310-adc9-39ac41e9631e --query accessToken -o tsv)
curl -s -X POST "${{ secrets.SRE_TRIGGER_URL }}" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"app_name": "${{ env.APP_NAME }}",
"resource_group": "${{ env.RESOURCE_GROUP }}",
"revision_name": "${{ env.REVISION_NAME }}",
"deployed_by": "${{ github.actor }}",
"commit": "${{ github.sha }}"
}'
Stockez votre URL de déclencheur en tant que secret GitHub (SRE_TRIGGER_URL). Ne le décodez jamais en dur dans votre fichier de flux de travail.
Étape 6 : Nettoyer les ressources
Si vous n’avez plus besoin du déclencheur, supprimez-le :
- Accédez à Builder>déclencheurs HTTP.
- Cochez la case du déclencheur.
- Sélectionnez Supprimer.