Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Azure fejlesztői parancssori felület (azd) támogatja a Azure üzembehelyezési vermet sablontelepítésekhez. A Azure üzembehelyezési verem olyan erőforrás, amely lehetővé teszi Azure erőforrások egy csoportjának egyetlen, összetartó egységként való kezelését. Az üzembehelyezési vermek használatával további vezérlést kaphat a sablonhoz és az azd alkalmazáshoz társított erőforrások készlete felett.
Ebben a cikkben az alábbiakkal ismerkedhet meg:
- Engedélyezze az Azure telepítési verem támogatását a
azd-ban. -
azd-sablonok üzembe helyezése Azure üzembehelyezési veremekkel. - Konfigurálja az üzembehelyezési verem viselkedését a
azdkonfigurációk használatával.
Az Azure üzembe helyezési verem támogatásának engedélyezése
Azure központi telepítési verem támogatását a azd config paranccsal kell engedélyezni:
azd config set alpha.deployment.stacks on
Megjegyzés
Azure központi telepítési verem támogatása jelenleg egy alfa funkció, ezért manuálisan kell engedélyezni. Az üzembehelyezési halmok azonban a későbbi kiadásban azd alapértelmezett üzembehelyezési viselkedéssé válnak.
További információ a verziószámozási stratégiánkról.
Ellenőrizze, hogy a funkció sikeresen engedélyezve lett-e a azd config show parancs használatával:
azd config show
Sablon üzembe helyezése üzembehelyezési veremekkel
Az üzembe helyezési verem funkció engedélyezése után a azd sablonokon nincs szükség további módosításokra a funkció alapértelmezett viselkedésének használatához.
azd automatikusan becsomagolja a kiépített sablonerőforrásokat egy Azure üzembehelyezési verembe azd up futtatásakor:
azd up
azd az Ön sablonjának main.bicep fájljában meghatározott hatókört alkalmazza az Azure bevezetési veremhez. Például, ha a sablon az előfizetés vagy az erőforráscsoport szintjén van hatóköre, akkor a hozzá tartozó telepítési halmot az Azure portálon a megfelelő előfizetés vagy erőforráscsoport oldalán található Telepítési halmok lapon tekintheti meg.
A képernyőkép, amely egy előfizetési szintű telepítési veremről szól az Azure portálon.
Válassza ki az üzembehelyezési vermet a felügyeleti lapok megtekintéséhez:
Üzembehelyezési verem törlése
Alapértelmezés szerint a standard azd down paranccsal törölheti az üzembe helyezési vermet és a hozzá tartozó erőforrásokat:
azd down
A azd down és a telepítési halmok pontos viselkedése a azure.yaml fájl használatával van konfigurálva.
Az üzembehelyezési verem konfigurálása
azd a infra fájl azure.yaml szakaszán keresztül teszi elérhetővé a különböző konfigurációs beállításokat, hogy befolyásolja az Azure telepítési verem működését. Ezek a beállítások az üzembehelyezési verem dokumentációjában részletezett standard beállításokhoz térképezhetők fel. Vegye figyelembe a következő azure.yaml példát:
name: todo-nodejs-mongo-aca
metadata:
template: todo-nodejs-mongo-aca@0.0.1-beta
infra:
provider: bicep
deploymentStacks:
actionOnUnmanage:
resources: delete
resourceGroups: delete
denySettings:
mode: denyDelete
excludedActions:
- Microsoft.Resources/subscriptions/resourceGroups/delete
excludedResources:
- <your-resource-id-1>
- <your-resource-id-2>
excludedPrincipals:
- <your-targeted-principal-id-1>
- <your-targeted-principal-id-2>
applyToChildScopes: true
# ...
# Remaining file contents omitted
# ...
Az előző példában a következő lehetőségek vannak definiálva a deploymentStacks szakaszban:
-
actionOnUnmanage: Az üzembe helyezési verem törlésekor a hozzá tartozó Azure erőforrásokat nem felügyeltnek tekintjük. Ez a beállítás határozza meg, hogy Azure hogyan fogja kezelni a nem felügyelt erőforrásokat. A lehetséges értékek a következők:
-
deleteaz alapértelmezett érték, és megsemmisíti a törölt üzembehelyezési verem által kezelt erőforrásokat. -
detachaz erőforrásokat a helyükön hagyja, de eltávolítja a társításukat a törölt telepítési veremhez.
-
-
denySettings: Egy alszakasz, amely finomhangolt vezérlést biztosít az üzembehelyezési verem erőforrásai felett.
-
mód: Meghatározza a telepítési verem erőforrásaira vonatkozó magas szintű korlátozásokat. A lehetséges értékek a következők:
-
noneaz alapértelmezett érték, amely lehetővé teszi az üzembehelyezési verem erőforrásainak törlését vagy új erőforrások hozzáadását. -
denyDeletemegakadályozza a telepítési halom erőforrásainak törlését. -
denyWriteAndDeletemegakadályozza az üzembehelyezési verem erőforrásainak törlését, és megakadályozza az új erőforrások hozzáadását az üzembehelyezési veremhez.
-
- excludedActions: Felsorolja azokat a műveleteket a Azure szerepköralapú hozzáférés-vezérlés (RBAC) esetén, amelyek nem engedélyezettek az üzembe helyezési erőforrásokban.
-
excludedResources: Felsorolja azokat az erőforrásazonosítókat, amelyek nem tartoznak a
denySettings. -
excludedPrincipals: Felsorolja a szolgáltatási főszereplő azonosítóit, amelyeket kizárnak a
denySettings-ből. - applyToChildScopes: Logikai érték, amely beállítja, hogy a megtagadási beállítások érvényesek-e az üzembehelyezési veremben lévő erőforrások gyermek erőforrásaira. Egy SQL Server erőforrás például gyermekadatbázis-erőforrásokkal rendelkezik.
-
mód: Meghatározza a telepítési verem erőforrásaira vonatkozó magas szintű korlátozásokat. A lehetséges értékek a következők: