Mengelola Azure Functions di Azure Container Apps

Anda dapat mengelola fungsi yang disebarkan dalam Azure Container Apps dengan menggunakan Azure CLI. Perintah berikut membantu Anda mencantumkan, memeriksa, dan berinteraksi dengan fungsi yang berjalan di lingkungan kontainer Anda.

Nota

Saat berhadapan dengan skenario multirevisi, tambahkan --revision <REVISION_NAME> parameter ke perintah Anda untuk menargetkan revisi tertentu.

Daftar fungsi

Lihat semua fungsi yang disebarkan di aplikasi kontainer Anda:

# List all functions
az containerapp function list \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME

Perlihatkan detail fungsi

Dapatkan informasi terperinci tentang fungsi tertentu:

az containerapp function show \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME \
  --function-name <FUNCTIONS_APP_NAME>

Memantau pemanggilan fungsi

Memantau aplikasi fungsi Anda sangat penting untuk memahami performa dan mendiagnosis masalahnya. Perintah berikut menunjukkan kepada Anda cara mengambil URL fungsi, memicu pemanggilan, dan melihat ringkasan telemetri dan pemanggilan terperinci dengan menggunakan Azure CLI. Sebelum melakukan pelacakan, panggil fungsi tersebut beberapa kali dengan menggunakan curl -X POST "fqdn/api/HttpExample".

  1. Untuk melihat jejak pemanggilan, dapatkan jejak terperinci dari pemanggilan fungsi:

    az containerapp function invocations traces \
      --name $CONTAINERAPP_NAME \
      --resource-group $RESOURCE_GROUP \
      --function-name <FUNCTIONS_APP_NAME> \
      --timespan 5h \
      --limit 3
    
  2. Lihat ringkasan pemanggilan untuk meninjau pemanggilan yang berhasil dan gagal.

    az containerapp function invocations summary \
      --name $CONTAINERAPP_NAME \
      --resource-group $RESOURCE_GROUP \
      --function-name <FUNCTIONS_APP_NAME> \
      --timespan 5h
    

Mengelola kunci fungsi

Azure Functions menggunakan kunci untuk autentikasi dan otorisasi. Anda dapat mengelola berbagai jenis kunci berikut:

  • Kunci host: Mengakses fungsi apa pun di aplikasi
  • Kunci master: Menyediakan akses administratif
  • Kunci sistem: Digunakan oleh layanan Azure
  • Kunci fungsi: Mengakses fungsi tertentu

Perintah berikut menunjukkan kepada Anda cara mengelola kunci untuk host. Untuk menjalankan perintah yang sama untuk aplikasi Functions tertentu, tambahkan parameter --function-name <FUNCTIONS_APP_NAME> ke dalam perintah Anda.

Membuat daftar kunci

Gunakan perintah berikut untuk mencantumkan kunci tingkat host dan fungsi khusus untuk Azure Functions Anda yang berjalan di Container Apps.

Nota

Jaga setidaknya satu replika tetap berjalan agar perintah manajemen kunci berikut berfungsi.

az containerapp function keys list \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME \
  --key-type hostKey

Perlihatkan kunci tertentu

Tampilkan nilai kunci tingkat host tertentu untuk aplikasi fungsi Anda dengan menggunakan perintah berikut:

az containerapp function keys show \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME \
  --key-name <KEY_NAME> \
  --key-type hostKey

Menetapkan kunci

Atur kunci tingkat host tertentu untuk aplikasi fungsi Anda dengan menggunakan perintah berikut:

az containerapp function keys set \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME \
  --key-name <KEY_NAME> \
  --key-value <KEY_VALUE> \
  --key-type hostKey

Manajemen kunci dengan Azure Key Vault

Saat Anda menggunakan Azure Key Vault untuk menyimpan rahasia bagi Azure Functions di aplikasi Container, generasi kunci bekerja secara berbeda dengan hosting Functions tradisional.

Secara default:

  • Host Functions tidak secara otomatis membuat kunci di Key Vault saat dimulai.

  • Host Functions mengambil dan menggunakan kunci jika sudah ada di Key Vault.

  • Host Functions berhasil dimulai bahkan tanpa kunci, dan sinkronisasi kunci selesai secara normal.

Akibatnya, aplikasi Anda berjalan dengan benar, tetapi kunci tingkat host tidak muncul di Key Vault kecuali Anda membuatnya secara manual.

Membuat kunci secara manual

Untuk memicu pembuatan kunci di Azure Key Vault, panggil titik akhir manajemen Functions dengan menggunakan perintah CLI berikut.

az containerapp function keys list \
 -n <CONTAINER_APP_NAME> \
 -g <RESOURCE_GROUP> \
 --key-type hostKey