Egyéni tartománynevek és saját tanúsítványok létrehozása az Azure Container Appsben

Az Azure Container Apps lehetővé teszi, hogy egy vagy több egyéni tartományt egy tárolóalkalmazáshoz kössön.

  • Minden tartománynevet TLS-/SSL-tanúsítvánnyal kell társítani. Feltöltheti saját tanúsítványát, vagy használhat ingyenes felügyelt tanúsítványt.
  • A tanúsítványokat a tárolóalkalmazás-környezetre alkalmazza a rendszer, és az egyes tárolóalkalmazásokhoz van kötve. Tanúsítványok hozzáadásához szerepköralapú hozzáféréssel kell rendelkeznie a környezethez.
  • SNI (kiszolgálónév-azonosítás) tartománytanúsítványokra van szükség.
  • A bejövő forgalmat engedélyezni kell a konténeralkalmazáshoz.

Feljegyzés

Ha egyéni környezeti DNS (Domain Name System) utótagot konfigurál, nem adható hozzá olyan egyéni tartomány a tároló alkalmazásához, amely ezt az utótagot tartalmazza.

Egyéni tartomány és tanúsítvány hozzáadása

Fontos

Ha új tanúsítványt használ, rendelkeznie kell egy meglévő SNI-tartománytanúsítványfájllal , amely feltölthető az Azure-ba.

  1. Nyissa meg a tárolóalkalmazást az Azure Portalon.

  2. Ellenőrizze, hogy az alkalmazásban engedélyezve van-e az Ingress a bal oldali panel Hálózatkezelés szakaszában. Ha a bejövő forgalom nincs engedélyezve, akkor engedélyezze azt az alábbi lépések végrehajtásával.

    1. Állítsa a HTTP-belépéstengedélyezettre.
    2. Válassza ki a kívánt bejövő forgalom beállítását.
    3. A bejövő forgalom típusának beállítása HTTP-re.
    4. Adja meg a célportot.
    5. Válassza a Mentés lehetőséget.
  3. A Hálózatkezelés szakaszban válassza az Egyéni tartományok lehetőséget.

  4. Válassza az Egyéni tartomány hozzáadása lehetőséget.

  5. Az Egyéni tartomány és tanúsítvány hozzáadása panel TLS/SSL-tanúsítvány területén válassza a Saját tanúsítvány használata lehetőséget.

  6. A Tartomány mezőbe írja be a hozzáadni kívánt tartományt.

  7. Válassza a Tanúsítvány hozzáadása lehetőséget.

  8. A Tanúsítvány hozzáadása panel Forrás mezőjében válassza a Tanúsítvány feltöltése (.pfx) lehetőséget, és keresse meg a feltölteni kívánt tanúsítványfájlt.

  9. Válassza az Érvényesít.

  10. Az ellenőrzés sikeres végrehajtása után válassza a Hozzáadás lehetőséget.

  11. Az Egyéni tartomány és tanúsítvány hozzáadása panel Tanúsítvány területén válassza ki az imént hozzáadott tanúsítványt.

  12. Válassza ki a Gazdagépnév rekordtípust a tartomány típusa alapján:

    Alkalmazási tartomány típusa Rekordtípus Jegyzetek
    Csúcstartomány A rekord A csúcstartomány a domain gyökérszintjén található. Ha például a DNS-zóna az contoso.com, akkor contoso.com a csúcstartomány.
    Altartomány CNAME Az altartomány egy másik tartomány részét képező tartomány. Ha például a DNS-zóna az contoso.com, akkor www.contoso.com egy olyan altartomány példája, amely konfigurálható a zónában.
  13. A tartományt üzemeltető DNS-szolgáltató használatával hozzon létre DNS-rekordokat a kiválasztott Állomásnév rekordtípus alapján a Tartomány érvényesítése szakaszban látható értékekkel. A rekordok a tartományt a tárolóalkalmazásra irányítják, és ellenőrzik, hogy Ön a tulajdonosa-e. A beállítás attól függ, hogy egyéni tartományokat használ-e a privát végpont funkcióval:

    • Ha az A rekordot választotta, hozza létre a következő DNS-rekordokat:

      Rekordtípus Kiszolgáló Érték
      Egy @ A Container Apps-környezet IP-címe.
      szöveges fájl asuid A tartomány-ellenőrzési kód.
    • Ha a CNAME lehetőséget választotta, hozza létre a következő DNS-rekordokat:

      Rekordtípus Kiszolgáló Érték
      CNAME Az altartomány (például www) A konténeralkalmazás létrehozott tartománya.
      szöveges fájl asuid. majd az altartomány (például asuid.www) A tartomány-ellenőrzési kód.
  14. Válassza az Érvényesít.

  15. Az ellenőrzés sikeres végrehajtása után válassza a Hozzáadás lehetőséget.

  16. A művelet befejezése után a tartomány neve megjelenik a védett állapotú egyéni tartományok listájában. Lépjen a tartományára, és ellenőrizze, hogy elérhető-e.

Feljegyzés

A belső Container Apps-környezetekben lévő tárolóalkalmazások esetében további konfigurációra van szükség az egyéni tartományok VNET-hatókörű bejövő forgalommal való használatához.

A Container Apps támogatja a csúcstartományokat és altartományokat. Minden tartománytípushoz más DNS-rekordtípusra és érvényesítési módszerre van szükség:

Alkalmazási tartomány típusa Rekordtípus Érvényesítési módszer Jegyzetek
Csúcstartomány A rekord HTTP A csúcstartomány a domain gyökérszintjén található. Ha például a DNS-zóna az contoso.com, akkor contoso.com a csúcstartomány.
Altartomány CNAME CNAME Az altartomány egy másik tartomány részét képező tartomány. Ha például a DNS-zóna az contoso.com, akkor www.contoso.com egy olyan altartomány példája, amely konfigurálható a zónában.
  1. Jelentkezzen be az Azure-ba az Azure CLI használatával:

    az login
    
  2. Telepítse az Azure Container Apps bővítményt a parancssori felülethez:

    az extension add --name containerapp --upgrade
    
  3. Állítsa be a következő környezeti változókat. Cserélje le a <PLACEHOLDERS>-t a saját értékeivel.

    RESOURCE_GROUP = "<RESOURCE_GROUP>"
    CONTAINER_APP = "<CONTAINER_APP>"
    ENVIRONMENT = "<ENVIRONMENT>"
    TARGET_PORT = "<TARGET_PORT>"
    DOMAIN_NAME = "<DOMAIN_NAME>"
    CERTIFICATE_LOWERCASE_NAME = "<CERTIFICATE_LOWERCASE_NAME>"
    CERTIFICATE_LOCAL_PATH = "<CERTIFICATE_LOCAL_PATH>"
    CERTIFICATE_PASSWORD = "<CERTIFICATE_PASSWORD>"
    
    • Cserélje le <CERTIFICATE_LOCAL_PATH> a tanúsítványfájl helyi elérési útjára.
    • Cserélje le <CERTIFICATE_LOWERCASE_NAME> a környezetben egyedi kisbetűs tanúsítványnévre.
    • Cserélje le <TARGET_PORT> azt a portot, amelyen a tárolóalkalmazás figyel.
  4. Ellenőrizze, hogy a konténeralkalmazásban engedélyezve van-e a HTTP-hozzáférés.

    az containerapp ingress show \
        -n $CONTAINER_APP \
        -g $RESOURCE_GROUP
    

    Ha a bejövő forgalom nincs engedélyezve, akkor engedélyezze.

    az containerapp ingress enable \
        -n $CONTAINER_APP \
        -g $RESOURCE_GROUP \
        --type external \
        --target-port $TARGET_PORT \
        --transport auto
    
  5. Ha csúcstartományt konfigurál, kérje le a Container Apps-környezet IP-címét:

    az containerapp env show \
        -n $ENVIRONMENT \
        -g $RESOURCE_GROUP \
        -o tsv \
        --query "properties.staticIp"
    
  6. Ha altartományt konfigurál, kérje le a tárolóalkalmazás automatikusan létrehozott tartományát:

    az containerapp show \
        -n $CONTAINER_APP \
        -g $RESOURCE_GROUP \
        -o tsv \
        --query "properties.configuration.ingress.fqdn"
    
  7. Kérje le a tartomány-ellenőrzési kódot:

    az containerapp show \
        -n $CONTAINER_APP \
        -g $RESOURCE_GROUP \
        -o tsv \
        --query "properties.customDomainVerificationId"
    
  8. A tartományt üzemeltető DNS-szolgáltatóval hozzon létre DNS-rekordokat a kiválasztott rekordtípus alapján a Tartományérvényesítés szakaszban látható értékekkel. A rekordok a tartományt a tárolóalkalmazásra irányítják, és ellenőrzik, hogy Ön a tulajdonosa-e. A beállítás attól függ, hogy egyéni tartományokat használ-e a privát végpont funkcióval:

    • Ha az A rekordot választotta, hozza létre a következő DNS-rekordokat:

      Rekordtípus Kiszolgáló Érték
      Egy @ A Container Apps-környezet IP-címe.
      szöveges fájl asuid A tartomány-ellenőrzési kód.
    • Ha a CNAME lehetőséget választotta, hozza létre a következő DNS-rekordokat:

      Rekordtípus Kiszolgáló Érték
      CNAME Az altartomány (például www) A konténeralkalmazás létrehozott tartománya.
      szöveges fájl asuid. majd az altartomány (például asuid.www) A tartomány-ellenőrzési kód.
  9. Töltse fel a tanúsítványt a környezetbe:

    az containerapp env certificate upload \
        -g $RESOURCE_GROUP \
        --name $ENVIRONMENT \
        --certificate-file $CERTIFICATE_LOCAL_PATH \
        --password $CERTIFICATE_PASSWORD \
        --certificate-name $CERTIFICATE_LOWERCASE_NAME
    
  10. A tanúsítvány és a tartomány kötése a tárolóalkalmazáshoz:

    az containerapp hostname bind \
        --hostname $DOMAIN_NAME \
        -g $RESOURCE_GROUP \
        -n $CONTAINER_APP \
        --environment $ENVIRONMENT \
        --certificate $CERTIFICATE_LOWERCASE_NAME \
        --validation-method <VALIDATION_METHOD>
    
    • Ha egy A rekordot konfigurál, cserélje le a <VALIDATION_METHOD> elemet a HTTP elemre.

    • Ha CNAME-t konfigurálja, cserélje le a -t a <VALIDATION_METHOD>-re.

    A tanúsítvány kiállítása és a tartomány hozzáadása a tárolóalkalmazáshoz több percet is igénybe vehet.

  11. A művelet befejezése után lépjen a tartományra, és ellenőrizze, hogy elérhető-e.

Tanúsítványok kezelése

A tanúsítványokat a Container Apps-környezeten vagy egy különálló tárolóalkalmazáson keresztül kezelheti.

Környezet

A Container Apps-környezet Tanúsítványok paneljén egy tábla látható, amely a környezethez társított összes tanúsítványt tartalmazza. Lépjen a környezetbe, majd válassza a Tanúsítványok lehetőséget a Hálózatkezelés területen.

A tanúsítványokat az alábbi műveletek végrehajtásával kezelheti:

Művelet Leírás
Hozzáadás Új tanúsítvány hozzáadásához válassza a Tanúsítvány hozzáadása lehetőséget.
Törlés A tanúsítvány eltávolításához válassza a kuka ikont.
Megújítás A tábla Állapot mezője azt jelzi, hogy a tanúsítvány a lejárati dátumtól számított 60 napon belül hamarosan lejár. Tanúsítvány megújításához kattintson a Tanúsítvány megújítása hivatkozásra egy új tanúsítvány feltöltéséhez.

Konténer alkalmazás

A tárolóalkalmazás Egyéni tartományok paneljén a tárolóalkalmazáshoz társított egyéni tartományok listája látható. A bal oldali panel Hálózatkezelés területén válassza az Egyéni tartományok lehetőséget.

Az egyes tartománynevek tanúsítványait a három pont (...) gombra kattintva kezelheti, amely megnyitja a tanúsítványkötési ablakot. Az alábbi ablakban kiválaszthat egy tanúsítványt, amely a kijelölt tartománynévhez szeretne kapcsolódni.

Következő lépés