Integrasi Azure deployment stacks dengan Azure Developer CLI

Azure Developer CLI (azd) mendukung stack penyebaran Azure untuk penerapan templat. Tumpukan penyebaran Azure adalah sumber daya yang memungkinkan Anda mengelola sekelompok sumber daya Azure sebagai satu unit kohesif. Dengan menggunakan tumpukan penyebaran, Anda dapat memperoleh kontrol tambahan atas serangkaian sumber daya yang terkait dengan templat azd dan aplikasi Anda.

Dalam artikel ini, Anda akan mempelajari cara:

  • Aktifkan dukungan tumpukan penyebaran Azure di azd.
  • Sebarkan templat azd menggunakan tumpukan penyebaran Azure.
  • Konfigurasikan perilaku tumpukan penyebaran menggunakan konfigurasi azd.

Mengaktifkan dukungan stack penyebaran Azure

Dukungan stack penyebaran Azure harus diaktifkan melalui perintah azd config:

azd config set alpha.deployment.stacks on

Catatan

Dukungan untuk tumpukan penyebaran Azure saat ini adalah fitur versi alfa, itulah sebabnya harus diaktifkan secara manual. Namun, stack penyebaran akan menjadi perilaku penyebaran default dari azd dalam rilis mendatang. Pelajari selengkapnya tentang strategi penerapan versi kami.

Verifikasi bahwa fitur berhasil diaktifkan menggunakan azd config show perintah :

azd config show

Menerapkan templat menggunakan tumpukan penerapan

Setelah Anda mengaktifkan fitur tumpukan penyebaran, tidak ada perubahan lebih lanjut pada templat Anda azd yang diperlukan untuk memanfaatkan perilaku default fitur ini. azd secara otomatis mengemas sumber daya templat yang disediakan dalam stapel penyebaran Azure ketika Anda menjalankan azd up:

azd up

azd menggunakan cakupan yang ditentukan dalam file main.bicep templat Anda untuk tumpukan penyebaran Azure. Misalnya, jika templat Anda dilingkup ke tingkat langganan atau grup sumber daya, Anda dapat melihat penyebaran tumpukan terkait di portal Azure pada halaman Deployment stacks dari langganan atau halaman grup sumber daya terkait.

cuplikan layar yang memperlihatkan tumpukan penyebaran tingkat langganan di portal Azure.

Pilih tumpukan penyebaran untuk melihat halaman manajemennya:

Cuplikan layar yang menunjukkan detail stack deployment.

Menghapus tumpukan penyebaran

Secara default, Anda dapat menghapus tumpukan penyebaran dan sumber daya terkait menggunakan perintah standar azd down :

azd down

Perilaku yang tepat dari azd down dan tumpukan penyebaran dikonfigurasi menggunakan azure.yaml file .

Mengonfigurasi tumpukan penyebaran

azd mengekspos berbagai pengaturan konfigurasi melalui bagian infra dari file azure.yaml untuk memengaruhi perilaku stack penyebaran Azure. Pengaturan ini sesuai dengan opsi standar yang dirinci dalam Tumpukan Penyebaran dokumentasi. Pertimbangkan contoh berikut azure.yaml :

name: todo-nodejs-mongo-aca
metadata:
  template: todo-nodejs-mongo-aca@0.0.1-beta
infra:
  provider: bicep
  deploymentStacks:
    actionOnUnmanage:
      resources: delete
      resourceGroups: delete
    denySettings:
      mode: denyDelete
      excludedActions:
        - Microsoft.Resources/subscriptions/resourceGroups/delete
      excludedResources:
        - <your-resource-id-1>
        - <your-resource-id-2>
      excludedPrincipals:
        - <your-targeted-principal-id-1>
        - <your-targeted-principal-id-2>
      applyToChildScopes: true
# ...
# Remaining file contents omitted
# ...

Dalam contoh sebelumnya, opsi berikut didefinisikan di bagian deploymentStacks :

  • actionOnUnmanage: Saat stack penggelaran dihapus, sumber daya Azure terkait dianggap tidak terkelola. Pengaturan ini menentukan bagaimana Azure akan menangani sumber daya yang tidak dikelola. Nilai yang mungkin meliputi:
    • delete adalah nilai default dan menghapus semua sumber daya yang dikelola oleh tumpukan penerapan yang dihapus.
    • detach membiarkan sumber daya tetap ada tetapi menghapus asosiasi mereka ke stack penyebaran yang dihapus.
  • denySettings: Subbagian yang memberikan kontrol bernuansa atas sumber daya stack penyebaran.
    • mode: Menentukan pembatasan tingkat tinggi pada sumber daya tumpukan penyebaran. Nilai yang mungkin meliputi:
      • none adalah nilai default dan memungkinkan sumber daya tumpukan penyebaran dihapus, atau sumber daya baru ditambahkan.
      • denyDelete mencegah sumber daya tumpukan penyebaran dihapus.
      • denyWriteAndDelete mencegah sumber daya tumpukan penyebaran dihapus dan juga mencegah sumber daya baru ditambahkan ke tumpukan penyebaran.
    • excludedActions: Mencantumkan tindakan kontrol akses Azure berbasis peran (RBAC) yang tidak diizinkan pada sumber daya stack penyebaran.
    • excludedResources: Mencantumkan ID sumber daya yang dikecualikan dari denySettings.
    • excludedPrincipals: Daftar ID prinsipal layanan yang dikecualikan dari denySettings.
    • applyToChildScopes: Nilai boolean yang menentukan apakah pengaturan penolakan berlaku untuk sumber daya turunan dari sumber daya dalam tumpukan penyebaran. Misalnya, sumber daya SQL Server memiliki sumber daya basis data turunan.

TANYA JAWAB UMUM CLI Pengembang Azure