Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In questo quickstart, usi l'SDK Python per fornire un gruppo sandbox, avviare un sandbox, eseguire un comando e ripulire tutte le risorse create.
Importante
App contenitore di Azure Sandbox sono attualmente in anteprima. Le sandbox create durante l'anteprima potrebbero non essere compatibili con le versioni future e potrebbero dover essere ricreate.
Prerequisiti
- Un abbonamento Azure con permesso di creare gruppi di risorse.
- interfaccia della riga di comando di Azure (
az) installato e effettuato l'accesso. - uv con Python 3.13+.
Configurazione dell'ambiente
Installa SDK, accedi ad Azure e scrivi un file .env per gli script di questa guida introduttiva rapida.
uv venv
uv pip install azure-containerapps-sandbox azure-mgmt-resource azure-mgmt-authorization
# Sign in so DefaultAzureCredential picks up your identity
az login
cat > .env <<EOF
AZURE_SUBSCRIPTION_ID=$(az account show --query id -o tsv)
AZURE_RESOURCE_GROUP=my-rg
AZURE_SANDBOX_GROUP=my-sandbox-group
AZURE_REGION=eastus2
AZURE_PRINCIPAL_ID=$(az ad signed-in-user show --query id -o tsv)
EOF
Creare il gruppo di risorse e il gruppo sandbox e concedersi l'accesso al piano dati. Salva come setup.py:
import os, uuid
from azure.identity import DefaultAzureCredential
from azure.mgmt.resource import ResourceManagementClient
from azure.mgmt.authorization import AuthorizationManagementClient
from azure.containerapps.sandbox import SandboxGroupManagementClient
credential = DefaultAzureCredential()
sub = os.environ["AZURE_SUBSCRIPTION_ID"]
rg = os.environ["AZURE_RESOURCE_GROUP"]
group = os.environ["AZURE_SANDBOX_GROUP"]
region = os.environ["AZURE_REGION"]
ResourceManagementClient(credential, sub).resource_groups.create_or_update(
rg, {"location": region},
)
SandboxGroupManagementClient(
credential, subscription_id=sub, resource_group=rg,
).begin_create_group(group, location=region).result()
# Container Apps SandboxGroup Data Owner (built-in role)
ROLE_DEF_ID = "c24cf47c-5077-412d-a19c-45202126392c"
scope = f"/subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.App/sandboxGroups/{group}"
AuthorizationManagementClient(credential, sub).role_assignments.create(
scope=scope,
role_assignment_name=str(uuid.uuid4()),
parameters={
"properties": {
"roleDefinitionId": f"/subscriptions/{sub}/providers/Microsoft.Authorization/roleDefinitions/{ROLE_DEF_ID}",
"principalId": os.environ["AZURE_PRINCIPAL_ID"],
"principalType": "User",
}
},
)
print(f"Setup complete: rg={rg}, sandbox_group={group}, role granted.")
uv run --env-file .env python setup.py
Le assegnazioni dei ruoli impiegano da 30 a 60 secondi per essere propagate. Se main.py restituisci un 403, aspetta un attimo e riprova.
Crea e gestisce un sandbox
Salva come main.py:
import os
from azure.identity import DefaultAzureCredential
from azure.containerapps.sandbox import SandboxGroupClient, endpoint_for_region
credential = DefaultAzureCredential()
client = SandboxGroupClient(
endpoint_for_region(os.environ["AZURE_REGION"]), credential,
subscription_id=os.environ["AZURE_SUBSCRIPTION_ID"],
resource_group=os.environ["AZURE_RESOURCE_GROUP"],
sandbox_group=os.environ["AZURE_SANDBOX_GROUP"],
)
# Create a sandbox
sandbox = client.begin_create_sandbox(disk="ubuntu").result()
# Run a command
result = sandbox.exec("echo 'Hello from Azure Container Apps Sandbox.'")
print(result.stdout)
# Clean up
sandbox.delete()
Eseguire lo script:
uv run --env-file .env python main.py
Pulire le risorse
Per eliminare il gruppo sandbox e il gruppo risorse, salva il seguente codice come teardown.py:
import os
from azure.identity import DefaultAzureCredential
from azure.mgmt.resource import ResourceManagementClient
from azure.containerapps.sandbox import SandboxGroupManagementClient
credential = DefaultAzureCredential()
sub = os.environ["AZURE_SUBSCRIPTION_ID"]
rg = os.environ["AZURE_RESOURCE_GROUP"]
SandboxGroupManagementClient(
credential, subscription_id=sub, resource_group=rg,
).begin_delete_group(os.environ["AZURE_SANDBOX_GROUP"]).result()
ResourceManagementClient(credential, sub).resource_groups.begin_delete(rg).result()
print(f"Teardown complete: {rg} deleted.")
Esegui lo script di pulizia.
uv run --env-file .env python teardown.py