Azure Container Apps에서 Azure Functions 관리

Azure CLI를 사용하여 Azure Container Apps 내에서 배포된 함수를 관리할 수 있습니다. 다음 명령은 컨테이너화된 환경에서 실행되는 함수를 나열, 검사 및 상호 작용하는 데 도움이 됩니다.

비고

다중 수정 시나리오를 처리할 때, 명령에 특정 버전에 맞추어 --revision <REVISION_NAME> 매개 변수를 추가합니다.

목록 함수

컨테이너 앱에 배포된 모든 함수를 봅니다.

# List all functions
az containerapp function list \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME

함수 세부 정보 표시

특정 함수에 대한 자세한 정보를 가져옵니다.

az containerapp function show \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME \
  --function-name <FUNCTIONS_APP_NAME>

함수 호출 모니터링

함수 앱을 모니터링하는 것은 성능을 이해하고 문제를 진단하는 데 필수적입니다. 다음 명령은 Azure CLI를 사용하여 함수 URL을 검색하고 호출을 트리거하며 자세한 원격 분석 및 호출 요약을 보는 방법을 보여 줍니다. 추적을 호출하기 전에 .를 사용하여 curl -X POST "fqdn/api/HttpExample"함수를 몇 번 호출합니다.

  1. 호출 추적을 보려면 함수 호출의 자세한 추적을 가져옵니다.

    az containerapp function invocations traces \
      --name $CONTAINERAPP_NAME \
      --resource-group $RESOURCE_GROUP \
      --function-name <FUNCTIONS_APP_NAME> \
      --timespan 5h \
      --limit 3
    
  2. 호출 요약을 확인하여 성공 및 실패한 호출을 검토합니다.

    az containerapp function invocations summary \
      --name $CONTAINERAPP_NAME \
      --resource-group $RESOURCE_GROUP \
      --function-name <FUNCTIONS_APP_NAME> \
      --timespan 5h
    

함수 키 관리

Azure Functions는 인증 및 권한 부여에 키를 사용합니다. 다음과 같은 다양한 유형의 키를 관리할 수 있습니다.

  • 호스트 키: 앱의 모든 함수에 액세스
  • 마스터 키: 관리 액세스 제공
  • 시스템 키: Azure 서비스에서 사용
  • 함수 키: 특정 함수 액세스

다음 명령은 호스트에 대한 키를 관리하는 방법을 보여 줍니다. 특정 Functions 앱에 대해 동일한 명령을 실행하려면 명령에 매개 변수를 추가 --function-name <FUNCTIONS_APP_NAME> 합니다.

키 목록

다음 명령을 사용하여 Container Apps에서 실행되는 Azure Functions에 대한 호스트 수준 및 함수별 키를 나열합니다.

비고

다음 키 관리 명령이 작동하도록 복제본을 하나 이상 실행 상태로 유지합니다.

az containerapp function keys list \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME \
  --key-type hostKey

특정 키 표시

다음 명령을 사용하여 함수 앱의 특정 호스트 수준 키 값을 표시합니다.

az containerapp function keys show \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME \
  --key-name <KEY_NAME> \
  --key-type hostKey

키 설정

다음 명령을 사용하여 함수 앱에 대한 특정 호스트 수준 키를 설정합니다.

az containerapp function keys set \
  --resource-group $RESOURCE_GROUP \
  --name $CONTAINERAPP_NAME \
  --key-name <KEY_NAME> \
  --key-value <KEY_VALUE> \
  --key-type hostKey

Azure Key Vault으로 키 관리

Azure Key Vault를 사용하여 Container Apps에서 Azure Functions에 대한 비밀을 저장하는 경우 키 생성은 기존 Functions 호스팅과 다르게 작동합니다.

기본적으로:

  • Functions 호스트는 키 자격 증명 모음이 시작될 때 키를 자동으로 생성하지 않습니다.

  • Functions 호스트는 Key Vault에 이미 있는 경우 키를 검색하고 사용합니다.

  • Functions 호스트는 키 없이도 성공적으로 시작되고 키 동기화가 정상적으로 완료됩니다.

따라서 애플리케이션이 올바르게 실행되지만 호스트 수준 키는 수동으로 만들지 않는 한 Key Vault에 표시되지 않습니다.

수동으로 키 생성

Azure Key Vault에서 키 만들기를 트리거하려면 다음 CLI 명령을 사용하여 Functions 관리 엔드포인트를 호출합니다.

az containerapp function keys list \
 -n <CONTAINER_APP_NAME> \
 -g <RESOURCE_GROUP> \
 --key-type hostKey