Speciális folyamatfunkciók és konfigurációk

A parancsot kiterjesztheti a azd pipeline config speciális forgatókönyvek és egyéni követelmények támogatására, az alábbi szakaszokban leírtak szerint.

Egyéni titkos kódok és változók

Alapértelmezés szerint a azd beállítja a folyamat alapvető változóit és titkait. Például, amikor futtatod a azd pipeline config, olyan változókat hoz létre, mint a subscription id, a environment name, és a region. Ezekre a változókra a folyamatdefiníció hivatkozik:

env:
   AZURE_CLIENT_ID: ${{ vars.AZURE_CLIENT_ID }}
   AZURE_TENANT_ID: ${{ vars.AZURE_TENANT_ID }}
   AZURE_SUBSCRIPTION_ID: ${{ vars.AZURE_SUBSCRIPTION_ID }}
   AZURE_ENV_NAME: ${{ vars.AZURE_ENV_NAME }}
   AZURE_LOCATION: ${{ vars.AZURE_LOCATION }}

Amikor a folyamat fut, azd lekéri ezeket az értékeket a környezetből, és leképezi őket a folyamatváltozókra és titkokra. A sablontól függően előfordulhat, hogy további beállításokat szeretne szabályozni környezeti változók használatával. Beállíthat például egy környezeti változót KEY_VAULT_NAME egy Key Vault-erőforrás nevének meghatározásához az infrastruktúrában.

Az egyéni változók és titkos kódok támogatásához definiálja őket a sablon fájljában azure.yaml . Például:

pipeline:
  variables:
    - KEY_VAULT_NAME
    - STORAGE_NAME
  secrets:
    - CONNECTION_STRING

Ezzel a konfigurációval ellenőrzi, azd hogy a felsorolt változók vagy titkos kódok bármelyikének van-e értéke a környezetben. Ezután létrehozza a megfelelő változót vagy titkos kulcsot a folyamatban a környezeti érték használatával.

A folyamatdefinícióban hivatkozhat ezekre a azure-dev.yaml változókra és titkos kódokra:

- name: Provision Infrastructure
  run: azd provision --no-prompt
  env:
    KEY_VAULT_NAME: ${{ vars.KEY_VAULT_NAME }}
    STORAGE_NAME: ${{ vars.STORAGE_NAME }}
    CONNECTION_STRING: ${{ secrets.CONNECTION_STRING }}

Megjegyzés:

A titkok vagy változók azure.yaml listájának frissítése után futtassa újra azd pipeline config a pipeline értékeinek frissítéséhez.

Infrastruktúraparaméterek

Tekintse meg a következő Bicep-példát:

@secure()
param BlobStorageConnection string

Ha a BlobStorageConnection paraméter nem rendelkezik alapértelmezett értékkel, azd a beállítás során egy értéket kér. A CI/CD-futtatások során azonban nincs interaktív felszólítás. azd Ehelyett a futtatáskor azd pipeline configkéri le az értéket, menti azt folyamattitkosként, és automatikusan lekéri azt a folyamat futtatásakor.

azd egy AZD_INITIAL_ENVIRONMENT_CONFIG nevű titkos információt használ az szükséges paraméterértékek tárolására és megadására. Hivatkozzon erre a titkos kódra a folyamatdefinícióban:

- name: Provision Infrastructure
  run: azd provision --no-prompt
  env:
    AZD_INITIAL_ENVIRONMENT_CONFIG: ${{ secrets.AZD_INITIAL_ENVIRONMENT_CONFIG }}

A folyamat futtatásakor azd a titkos kód használatával adja meg a paraméterértékeket, így nincs szükség interaktív kérésekre.

Megjegyzés:

Ha új paramétert ad hozzá, futtassa azd pipeline config újra a folyamatkonfiguráció frissítéséhez.