Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Azure Container Apps lehetővé teszi, hogy egy vagy több egyéni tartományt egy tárolóalkalmazáshoz kössön.
- Minden tartománynevet TLS-/SSL-tanúsítvánnyal kell társítani. Feltöltheti saját tanúsítványát, vagy használhat ingyenes felügyelt tanúsítványt.
- A tanúsítványokat a tárolóalkalmazás-környezetre alkalmazza a rendszer, és az egyes tárolóalkalmazásokhoz van kötve. Tanúsítványok hozzáadásához szerepköralapú hozzáféréssel kell rendelkeznie a környezethez.
- SNI (kiszolgálónév-azonosítás) tartománytanúsítványokra van szükség.
- A bejövő forgalmat engedélyezni kell a konténeralkalmazáshoz.
Feljegyzés
Ha egyéni környezeti DNS (Domain Name System) utótagot konfigurál, nem adható hozzá olyan egyéni tartomány a tároló alkalmazásához, amely ezt az utótagot tartalmazza.
Egyéni tartomány és tanúsítvány hozzáadása
Fontos
Ha új tanúsítványt használ, rendelkeznie kell egy meglévő SNI-tartománytanúsítványfájllal , amely feltölthető az Azure-ba.
Nyissa meg a tárolóalkalmazást az Azure Portalon.
Ellenőrizze, hogy az alkalmazásban engedélyezve van-e az Ingress a bal oldali panel Hálózatkezelés szakaszában. Ha a bejövő forgalom nincs engedélyezve, akkor engedélyezze azt az alábbi lépések végrehajtásával.
- Állítsa a HTTP-belépéstengedélyezettre.
- Válassza ki a kívánt bejövő forgalom beállítását.
- A bejövő forgalom típusának beállítása HTTP-re.
- Adja meg a célportot.
- Válassza a Mentés lehetőséget.
A Hálózatkezelés szakaszban válassza az Egyéni tartományok lehetőséget.
Válassza az Egyéni tartomány hozzáadása lehetőséget.
Az Egyéni tartomány és tanúsítvány hozzáadása panel TLS/SSL-tanúsítvány területén válassza a Saját tanúsítvány használata lehetőséget.
A Tartomány mezőbe írja be a hozzáadni kívánt tartományt.
Válassza a Tanúsítvány hozzáadása lehetőséget.
A Tanúsítvány hozzáadása panel Forrás mezőjében válassza a Tanúsítvány feltöltése (.pfx) lehetőséget, és keresse meg a feltölteni kívánt tanúsítványfájlt.
Válassza az Érvényesít.
Az ellenőrzés sikeres végrehajtása után válassza a Hozzáadás lehetőséget.
Az Egyéni tartomány és tanúsítvány hozzáadása panel Tanúsítvány területén válassza ki az imént hozzáadott tanúsítványt.
Válassza ki a Gazdagépnév rekordtípust a tartomány típusa alapján:
Alkalmazási tartomány típusa Rekordtípus Jegyzetek Csúcstartomány A rekord A csúcstartomány a domain gyökérszintjén található. Ha például a DNS-zóna az contoso.com, akkorcontoso.coma csúcstartomány.Altartomány CNAME Az altartomány egy másik tartomány részét képező tartomány. Ha például a DNS-zóna az contoso.com, akkorwww.contoso.comegy olyan altartomány példája, amely konfigurálható a zónában.A tartományt üzemeltető DNS-szolgáltató használatával hozzon létre DNS-rekordokat a kiválasztott Állomásnév rekordtípus alapján a Tartomány érvényesítése szakaszban látható értékekkel. A rekordok a tartományt a tárolóalkalmazásra irányítják, és ellenőrzik, hogy Ön a tulajdonosa-e. A beállítás attól függ, hogy egyéni tartományokat használ-e a privát végpont funkcióval:
Ha az A rekordot választotta, hozza létre a következő DNS-rekordokat:
Rekordtípus Kiszolgáló Érték Egy @A Container Apps-környezet IP-címe. szöveges fájl asuidA tartomány-ellenőrzési kód. Ha a CNAME lehetőséget választotta, hozza létre a következő DNS-rekordokat:
Rekordtípus Kiszolgáló Érték CNAME Az altartomány (például www)A konténeralkalmazás létrehozott tartománya. szöveges fájl asuid.majd az altartomány (példáulasuid.www)A tartomány-ellenőrzési kód.
Válassza az Érvényesít.
Az ellenőrzés sikeres végrehajtása után válassza a Hozzáadás lehetőséget.
A művelet befejezése után a tartomány neve megjelenik a védett állapotú egyéni tartományok listájában. Lépjen a tartományára, és ellenőrizze, hogy elérhető-e.
Feljegyzés
A belső Container Apps-környezetekben lévő tárolóalkalmazások esetében további konfigurációra van szükség az egyéni tartományok VNET-hatókörű bejövő forgalommal való használatához.
A Container Apps támogatja a csúcstartományokat és altartományokat. Minden tartománytípushoz más DNS-rekordtípusra és érvényesítési módszerre van szükség:
| Alkalmazási tartomány típusa | Rekordtípus | Érvényesítési módszer | Jegyzetek |
|---|---|---|---|
| Csúcstartomány | A rekord | HTTP | A csúcstartomány a domain gyökérszintjén található. Ha például a DNS-zóna az contoso.com, akkor contoso.com a csúcstartomány. |
| Altartomány | CNAME | CNAME | Az altartomány egy másik tartomány részét képező tartomány. Ha például a DNS-zóna az contoso.com, akkor www.contoso.com egy olyan altartomány példája, amely konfigurálható a zónában. |
Jelentkezzen be az Azure-ba az Azure CLI használatával:
az loginTelepítse az Azure Container Apps bővítményt a parancssori felülethez:
az extension add --name containerapp --upgradeÁllítsa be a következő környezeti változókat. Cserélje le a
<PLACEHOLDERS>-t a saját értékeivel.RESOURCE_GROUP = "<RESOURCE_GROUP>" CONTAINER_APP = "<CONTAINER_APP>" ENVIRONMENT = "<ENVIRONMENT>" TARGET_PORT = "<TARGET_PORT>" DOMAIN_NAME = "<DOMAIN_NAME>" CERTIFICATE_LOWERCASE_NAME = "<CERTIFICATE_LOWERCASE_NAME>" CERTIFICATE_LOCAL_PATH = "<CERTIFICATE_LOCAL_PATH>" CERTIFICATE_PASSWORD = "<CERTIFICATE_PASSWORD>"- Cserélje le
<CERTIFICATE_LOCAL_PATH>a tanúsítványfájl helyi elérési útjára. - Cserélje le
<CERTIFICATE_LOWERCASE_NAME>a környezetben egyedi kisbetűs tanúsítványnévre. - Cserélje le
<TARGET_PORT>azt a portot, amelyen a tárolóalkalmazás figyel.
- Cserélje le
Ellenőrizze, hogy a konténeralkalmazásban engedélyezve van-e a HTTP-hozzáférés.
az containerapp ingress show \ -n $CONTAINER_APP \ -g $RESOURCE_GROUPHa a bejövő forgalom nincs engedélyezve, akkor engedélyezze.
az containerapp ingress enable \ -n $CONTAINER_APP \ -g $RESOURCE_GROUP \ --type external \ --target-port $TARGET_PORT \ --transport autoHa csúcstartományt konfigurál, kérje le a Container Apps-környezet IP-címét:
az containerapp env show \ -n $ENVIRONMENT \ -g $RESOURCE_GROUP \ -o tsv \ --query "properties.staticIp"Ha altartományt konfigurál, kérje le a tárolóalkalmazás automatikusan létrehozott tartományát:
az containerapp show \ -n $CONTAINER_APP \ -g $RESOURCE_GROUP \ -o tsv \ --query "properties.configuration.ingress.fqdn"Kérje le a tartomány-ellenőrzési kódot:
az containerapp show \ -n $CONTAINER_APP \ -g $RESOURCE_GROUP \ -o tsv \ --query "properties.customDomainVerificationId"A tartományt üzemeltető DNS-szolgáltatóval hozzon létre DNS-rekordokat a kiválasztott rekordtípus alapján a Tartományérvényesítés szakaszban látható értékekkel. A rekordok a tartományt a tárolóalkalmazásra irányítják, és ellenőrzik, hogy Ön a tulajdonosa-e. A beállítás attól függ, hogy egyéni tartományokat használ-e a privát végpont funkcióval:
Ha az A rekordot választotta, hozza létre a következő DNS-rekordokat:
Rekordtípus Kiszolgáló Érték Egy @A Container Apps-környezet IP-címe. szöveges fájl asuidA tartomány-ellenőrzési kód. Ha a CNAME lehetőséget választotta, hozza létre a következő DNS-rekordokat:
Rekordtípus Kiszolgáló Érték CNAME Az altartomány (például www)A konténeralkalmazás létrehozott tartománya. szöveges fájl asuid.majd az altartomány (példáulasuid.www)A tartomány-ellenőrzési kód.
Töltse fel a tanúsítványt a környezetbe:
az containerapp env certificate upload \ -g $RESOURCE_GROUP \ --name $ENVIRONMENT \ --certificate-file $CERTIFICATE_LOCAL_PATH \ --password $CERTIFICATE_PASSWORD \ --certificate-name $CERTIFICATE_LOWERCASE_NAMEA tanúsítvány és a tartomány kötése a tárolóalkalmazáshoz:
az containerapp hostname bind \ --hostname $DOMAIN_NAME \ -g $RESOURCE_GROUP \ -n $CONTAINER_APP \ --environment $ENVIRONMENT \ --certificate $CERTIFICATE_LOWERCASE_NAME \ --validation-method <VALIDATION_METHOD>Ha egy A rekordot konfigurál, cserélje le a
<VALIDATION_METHOD>elemet aHTTPelemre.Ha CNAME-t konfigurálja, cserélje le a -t a
<VALIDATION_METHOD>-re.
A tanúsítvány kiállítása és a tartomány hozzáadása a tárolóalkalmazáshoz több percet is igénybe vehet.
A művelet befejezése után lépjen a tartományra, és ellenőrizze, hogy elérhető-e.
Tanúsítványok kezelése
A tanúsítványokat a Container Apps-környezeten vagy egy különálló tárolóalkalmazáson keresztül kezelheti.
Környezet
A Container Apps-környezet Tanúsítványok paneljén egy tábla látható, amely a környezethez társított összes tanúsítványt tartalmazza. Lépjen a környezetbe, majd válassza a Tanúsítványok lehetőséget a Hálózatkezelés területen.
A tanúsítványokat az alábbi műveletek végrehajtásával kezelheti:
| Művelet | Leírás |
|---|---|
| Hozzáadás | Új tanúsítvány hozzáadásához válassza a Tanúsítvány hozzáadása lehetőséget. |
| Törlés | A tanúsítvány eltávolításához válassza a kuka ikont. |
| Megújítás | A tábla Állapot mezője azt jelzi, hogy a tanúsítvány a lejárati dátumtól számított 60 napon belül hamarosan lejár. Tanúsítvány megújításához kattintson a Tanúsítvány megújítása hivatkozásra egy új tanúsítvány feltöltéséhez. |
Konténer alkalmazás
A tárolóalkalmazás Egyéni tartományok paneljén a tárolóalkalmazáshoz társított egyéni tartományok listája látható. A bal oldali panel Hálózatkezelés területén válassza az Egyéni tartományok lehetőséget.
Az egyes tartománynevek tanúsítványait a három pont (...) gombra kattintva kezelheti, amely megnyitja a tanúsítványkötési ablakot. Az alábbi ablakban kiválaszthat egy tanúsítványt, amely a kijelölt tartománynévhez szeretne kapcsolódni.