Azure üzembe helyezési stackek integrációja az Azure fejlesztői parancssori felülettel

A Azure fejlesztői parancssori felület (azd) támogatja a Azure üzembehelyezési vermet sablontelepítésekhez. A Azure üzembehelyezési verem olyan erőforrás, amely lehetővé teszi Azure erőforrások egy csoportjának egyetlen, összetartó egységként való kezelését. Az üzembehelyezési vermek használatával további vezérlést kaphat a sablonhoz és az azd alkalmazáshoz társított erőforrások készlete felett.

Ebben a cikkben az alábbiakkal ismerkedhet meg:

  • Engedélyezze az Azure telepítési verem támogatását a azd-ban.
  • azd-sablonok üzembe helyezése Azure üzembehelyezési veremekkel.
  • Konfigurálja az üzembehelyezési verem viselkedését a azd konfigurációk használatával.

Az Azure üzembe helyezési verem támogatásának engedélyezése

Azure központi telepítési verem támogatását a azd config paranccsal kell engedélyezni:

azd config set alpha.deployment.stacks on

Megjegyzés

Azure központi telepítési verem támogatása jelenleg egy alfa funkció, ezért manuálisan kell engedélyezni. Az üzembehelyezési halmok azonban a későbbi kiadásban azd alapértelmezett üzembehelyezési viselkedéssé válnak. További információ a verziószámozási stratégiánkról.

Ellenőrizze, hogy a funkció sikeresen engedélyezve lett-e a azd config show parancs használatával:

azd config show

Sablon üzembe helyezése üzembehelyezési veremekkel

Az üzembe helyezési verem funkció engedélyezése után a azd sablonokon nincs szükség további módosításokra a funkció alapértelmezett viselkedésének használatához. azd automatikusan becsomagolja a kiépített sablonerőforrásokat egy Azure üzembehelyezési verembe azd up futtatásakor:

azd up

azd az Ön sablonjának main.bicep fájljában meghatározott hatókört alkalmazza az Azure bevezetési veremhez. Például, ha a sablon az előfizetés vagy az erőforráscsoport szintjén van hatóköre, akkor a hozzá tartozó telepítési halmot az Azure portálon a megfelelő előfizetés vagy erőforráscsoport oldalán található Telepítési halmok lapon tekintheti meg.

A képernyőkép, amely egy előfizetési szintű telepítési veremről szól az Azure portálon.

Válassza ki az üzembehelyezési vermet a felügyeleti lapok megtekintéséhez:

Képernyőkép a telepítési stack részleteiről.

Üzembehelyezési verem törlése

Alapértelmezés szerint a standard azd down paranccsal törölheti az üzembe helyezési vermet és a hozzá tartozó erőforrásokat:

azd down

A azd down és a telepítési halmok pontos viselkedése a azure.yaml fájl használatával van konfigurálva.

Az üzembehelyezési verem konfigurálása

azd a infra fájl azure.yaml szakaszán keresztül teszi elérhetővé a különböző konfigurációs beállításokat, hogy befolyásolja az Azure telepítési verem működését. Ezek a beállítások az üzembehelyezési verem dokumentációjában részletezett standard beállításokhoz térképezhetők fel. Vegye figyelembe a következő azure.yaml példát:

name: todo-nodejs-mongo-aca
metadata:
  template: todo-nodejs-mongo-aca@0.0.1-beta
infra:
  provider: bicep
  deploymentStacks:
    actionOnUnmanage:
      resources: delete
      resourceGroups: delete
    denySettings:
      mode: denyDelete
      excludedActions:
        - Microsoft.Resources/subscriptions/resourceGroups/delete
      excludedResources:
        - <your-resource-id-1>
        - <your-resource-id-2>
      excludedPrincipals:
        - <your-targeted-principal-id-1>
        - <your-targeted-principal-id-2>
      applyToChildScopes: true
# ...
# Remaining file contents omitted
# ...

Az előző példában a következő lehetőségek vannak definiálva a deploymentStacks szakaszban:

  • actionOnUnmanage: Az üzembe helyezési verem törlésekor a hozzá tartozó Azure erőforrásokat nem felügyeltnek tekintjük. Ez a beállítás határozza meg, hogy Azure hogyan fogja kezelni a nem felügyelt erőforrásokat. A lehetséges értékek a következők:
    • delete az alapértelmezett érték, és megsemmisíti a törölt üzembehelyezési verem által kezelt erőforrásokat.
    • detach az erőforrásokat a helyükön hagyja, de eltávolítja a társításukat a törölt telepítési veremhez.
  • denySettings: Egy alszakasz, amely finomhangolt vezérlést biztosít az üzembehelyezési verem erőforrásai felett.
    • mód: Meghatározza a telepítési verem erőforrásaira vonatkozó magas szintű korlátozásokat. A lehetséges értékek a következők:
      • none az alapértelmezett érték, amely lehetővé teszi az üzembehelyezési verem erőforrásainak törlését vagy új erőforrások hozzáadását.
      • denyDelete megakadályozza a telepítési halom erőforrásainak törlését.
      • denyWriteAndDelete megakadályozza az üzembehelyezési verem erőforrásainak törlését, és megakadályozza az új erőforrások hozzáadását az üzembehelyezési veremhez.
    • excludedActions: Felsorolja azokat a műveleteket a Azure szerepköralapú hozzáférés-vezérlés (RBAC) esetén, amelyek nem engedélyezettek az üzembe helyezési erőforrásokban.
    • excludedResources: Felsorolja azokat az erőforrásazonosítókat, amelyek nem tartoznak a denySettings.
    • excludedPrincipals: Felsorolja a szolgáltatási főszereplő azonosítóit, amelyeket kizárnak a denySettings-ből.
    • applyToChildScopes: Logikai érték, amely beállítja, hogy a megtagadási beállítások érvényesek-e az üzembehelyezési veremben lévő erőforrások gyermek erőforrásaira. Egy SQL Server erőforrás például gyermekadatbázis-erőforrásokkal rendelkezik.