Udostępnij za pośrednictwem


Wdrażanie usługi App Service w usłudze Azure Stack Hub

Ważne

Zaktualizuj usługę Azure Stack Hub do obsługiwanej wersji (lub w razie potrzeby wdróż najnowszy zestaw Azure Stack Development Kit) przed wdrożeniem lub zaktualizowaniem dostawcy zasobów usługi App Service. Pamiętaj, aby zapoznać się z informacjami o wersji dostawcy usług, aby dowiedzieć się więcej o nowych funkcjach, poprawkach i wszelkich znanych problemach, które mogą mieć wpływ na wdrożenie.

Obsługiwana minimalna wersja usługi Azure Stack Hub Wersja dostawcy usługi App Service
2301 i nowsze Instalator 2302 (informacje o wersji)

Ważne

Przed uruchomieniem instalatora dostawcy zasobów należy wykonać kroki opisane w temacie Przed rozpoczęciem

Z tego artykułu dowiesz się, jak wdrożyć usługę App Service w usłudze Azure Stack Hub, co daje użytkownikom możliwość tworzenia aplikacji internetowych, interfejsów API i usługi Azure Functions. Należy wykonać:

  • Dodaj dostawcę zasobów usługi App Service do wdrożenia usługi Azure Stack Hub, wykonując kroki opisane w tym artykule.
  • Po zainstalowaniu dostawcy zasobów usługi App Service możesz uwzględnić go w swoich ofertach i planach. Użytkownicy mogą następnie subskrybować usługę i rozpocząć tworzenie aplikacji.

Uruchamianie instalatora dostawcy zasobów usługi App Service

Instalowanie dostawcy zasobów usługi App Service trwa co najmniej godzinę. Czas potrzebny na wdrożenie zależy od liczby wdrożonych wystąpień ról. Podczas wdrażania instalator uruchamia następujące zadania:

  • Rejestruje wymaganych dostawców zasobów w domyślnej subskrypcji dostawcy
  • Przyznaje współautorowi dostęp do aplikacji tożsamości usługi App Service
  • Tworzenie grupy zasobów i sieci wirtualnej (w razie potrzeby)
  • Tworzenie kont magazynu i kontenerów dla artefaktów instalacji usługi App Service, usługi użycia i nawodnienia zasobów
  • Pobieranie artefaktów usługi App Service i przekazywanie ich do konta magazynu usługi App Service
  • Wdrażanie usługi App Service
  • Rejestrowanie usługi użycia
  • Tworzenie wpisów DNS dla usługi App Service
  • Rejestrowanie dostawców zasobów administratora i dzierżawy usługi App Service
  • Rejestrowanie elementów galerii — aplikacje internetowe, INTERFEJS API, Aplikacja funkcji, Plan usługi App Service, WordPress, DNN, Sad i Aplikacje Django

Aby wdrożyć dostawcę zasobów usługi App Service, wykonaj następujące kroki:

  1. Uruchom appservice.exe jako administrator z komputera, który może uzyskać dostęp do punktu końcowego zarządzania zasobami platformy Azure dla administratora usługi Azure Stack Hub.

  2. Wybierz pozycję Wdróż usługę App Service lub uaktualnij do najnowszej wersji.

    Zrzut ekranu przedstawiający ekran główny instalatora usługi aplikacja systemu Azure.

  3. Przejrzyj i zaakceptuj postanowienia licencyjne dotyczące oprogramowania firmy Microsoft, a następnie wybierz pozycję Dalej.

  4. Przejrzyj i zaakceptuj postanowienia licencyjne innych firm, a następnie wybierz pozycję Dalej.

  5. Upewnij się, że informacje o konfiguracji chmury usługi App Service są poprawne. Jeśli podczas wdrażania zestawu ASDK użyto ustawień domyślnych, możesz zaakceptować wartości domyślne. Jeśli jednak opcje zostały dostosowane podczas wdrażania zestawu ASDK lub są wdrażane w zintegrowanym systemie usługi Azure Stack Hub, musisz edytować wartości w tym oknie, aby odzwierciedlić różnice.

    Jeśli na przykład używasz mycloud.com sufiksu domeny, punkt końcowy usługi Azure Resource Manager dzierżawy usługi Azure Stack Hub musi zostać zmieniony na zarządzanie.<region.mycloud.com>. Przejrzyj te ustawienia, a następnie wybierz przycisk Dalej , aby zapisać ustawienia.

    Zrzut ekranu przedstawiający ekran określania punktów końcowych usługi ARM dla usługi App Service.

  6. Na następnej stronie Instalatora usługi App Service połączysz się z usługą Azure Stack Hub:

    1. Wybierz metodę połączenia, której chcesz użyć — poświadczenie lub jednostka usługi

      • Poświadczeń

        • Jeśli używasz identyfikatora Microsoft Entra, wprowadź konto administratora firmy Microsoft Entra i hasło podane podczas wdrażania usługi Azure Stack Hub. Wybierz pozycję Połącz.
        • Jeśli używasz usług Active Directory Federation Services (AD FS), podaj konto administratora. Na przykład cloudadmin@azurestack.local. Wprowadź hasło, a następnie wybierz pozycję Połącz.
      • Jednostka usługi

        • Używana jednostka usługi musi mieć prawa właściciela w subskrypcji domyślnego dostawcy
        • Podaj identyfikator jednostki usługi, plik certyfikatu i hasło, a następnie wybierz pozycję Połącz.
    2. W obszarze Subskrypcje usługi Azure Stack Hub wybierz subskrypcję dostawcy domyślnego. usługa aplikacja systemu Azure w usłudze Azure Stack Hub musi zostać wdrożona w domyślnej subskrypcji dostawcy.

    3. W obszarze Lokalizacje usługi Azure Stack Hub wybierz lokalizację odpowiadającą regionowi, do którego wdrażasz. Na przykład wybierz pozycję lokalną , jeśli wdrażasz w zestawie ASDK.

    4. Administratorzy mogą określić trzyznaczny prefiks wdrożenia dla poszczególnych wystąpień w każdym wdrożonym zestawie skalowania maszyn wirtualnych. Jest to przydatne w przypadku zarządzania wieloma wystąpieniami usługi Azure Stack Hub.

    Zrzut ekranu przedstawiający miejsce określania informacji o subskrypcji usługi Azure Stack Hub w instalatorze usługi App Service.

  7. Teraz możesz wdrożyć w istniejącej sieci wirtualnej skonfigurowanej przy użyciu tych kroków lub zezwolić instalatorowi usługi App Service na utworzenie nowej sieci wirtualnej i podsieci. Aby utworzyć sieć wirtualną, wykonaj następujące kroki:

    a. Wybierz pozycję Utwórz sieć wirtualną z ustawieniami domyślnymi, zaakceptuj wartości domyślne, a następnie wybierz pozycję Dalej.

    b. Alternatywnie wybierz pozycję Użyj istniejącej sieci wirtualnej i podsieci. Wykonaj następujące czynności:

    • Wybierz grupę zasobów zawierającą sieć wirtualną.
    • Wybierz nazwę sieci wirtualnej, do której chcesz wdrożyć.
    • Wybierz prawidłowe wartości podsieci dla każdej z wymaganych podsieci ról.
    • Wybierz Dalej.

    Zrzut ekranu przedstawiający ekran konfigurowania sieci wirtualnej w instalatorze usługi App Service.

  8. Wprowadź informacje dotyczące udziału plików, a następnie wybierz przycisk Dalej. Adres udziału plików musi używać w pełni kwalifikowanej nazwy domeny (FQDN) lub adresu IP serwera plików. Na przykład \\appservicefileserver.local.cloudapp.azurestack.external\websites lub \\10.0.0.1\websites. Jeśli używasz serwera plików, który jest przyłączony do domeny, musisz podać pełną nazwę użytkownika, w tym domenę. Na przykład myfileserverdomain\FileShareOwner.

    Uwaga

    Instalator próbuje przetestować łączność z udziałem plików przed kontynuowaniem. Jeśli jednak wdrażasz w istniejącej sieci wirtualnej, ten test łączności może zakończyć się niepowodzeniem. Otrzymasz ostrzeżenie i monit o kontynuowanie. Jeśli informacje o udziale plików są poprawne, kontynuuj wdrażanie.

    Zrzut ekranu przedstawiający ekran konfigurowania ścieżek i poświadczeń serwera plików w instalatorze usługi App Service

  9. Na następnej stronie Instalator usługi App Service wykonaj następujące kroki:

    a. W polu Identity Application ID (Identyfikator aplikacji tożsamości) wprowadź identyfikator GUID aplikacji tożsamości utworzonej w ramach wymagań wstępnych.

    b. W polu Plik certyfikatu aplikacji tożsamości wprowadź (lub przejdź do) lokalizację pliku certyfikatu.

    c. W polu Hasło certyfikatu aplikacji tożsamości wprowadź hasło certyfikatu. To hasło jest takie, które zostało zanotowe podczas tworzenia certyfikatów za pomocą skryptu.

    d. W polu Plik certyfikatu głównego usługi Azure Resource Manager wprowadź (lub przejdź do) lokalizację pliku certyfikatu.

    e. Wybierz Dalej.

    Zrzut ekranu przedstawiający ekran, na którym można podać szczegóły aplikacji microsoft Entra/ADFS Identity Oraz certyfikatu usługi Azure Stack Resource Manager w Instalatorze usługi App Service

  10. Dla każdego z trzech pól pliku certyfikatu wybierz pozycję Przeglądaj i przejdź do odpowiedniego pliku certyfikatu. Musisz podać hasło dla każdego certyfikatu. Te certyfikaty są tymi, które zostały utworzone w sekcji Wymagania wstępne dotyczące wdrażania usługi App Service w usłudze Azure Stack Hub. Po wprowadzeniu wszystkich informacji wybierz przycisk Dalej .

    Box Przykład nazwy pliku certyfikatu
    Domyślny plik certyfikatu SSL usługi App Service _.appservice.local.AzureStack.external.pfx
    Plik certyfikatu SSL interfejsu API usługi App Service api.appservice.local.AzureStack.external.pfx
    Plik certyfikatu SSL wydawcy usługi App Service ftp.appservice.local.AzureStack.external.pfx

    Jeśli podczas tworzenia certyfikatów użyto innego sufiksu domeny, nazwy plików certyfikatów nie będą używane lokalnie. AzureStack.external. Zamiast tego użyj informacji o domenie niestandardowej.

    Zrzut ekranu przedstawiający ekran, na którym podano szczegóły wymaganych certyfikatów w Instalatorze usługi App Service

  11. Wprowadź szczegóły programu SQL Server dla wystąpienia serwera używanego do hostowania bazy danych dostawcy zasobów usługi App Service, a następnie wybierz przycisk Dalej. Instalator weryfikuje właściwości połączenia SQL.

    Instalator usługi App Service próbuje przetestować łączność z programem SQL Server przed kontynuowaniem. Jeśli wdrażasz w istniejącej sieci wirtualnej, ten test łączności może zakończyć się niepowodzeniem. Otrzymasz ostrzeżenie i monit o kontynuowanie. Jeśli informacje o programie SQL Server są poprawne, kontynuuj wdrażanie.

    Zrzut ekranu przedstawiający ekran, na którym podano szczegóły połączenia dla programu SQL Server w Instalatorze usługi App Service

  12. Przejrzyj opcje wystąpienia roli i jednostki SKU. Wartości domyślne są wypełniane minimalną liczbą wystąpień i minimalną jednostkę SKU dla każdej roli we wdrożeniu produkcyjnym. W przypadku wdrożenia zestawu ASDK można skalować wystąpienia w dół do niższych jednostek SKU, aby zmniejszyć zatwierdzenie rdzenia i pamięci, ale wystąpi spadek wydajności. Udostępniono podsumowanie wymagań dotyczących procesorów wirtualnych i pamięci, które ułatwiają planowanie wdrożenia. Po wybraniu opcji wybierz przycisk Dalej.

    Uwaga

    W przypadku wdrożeń produkcyjnych, postępując zgodnie ze wskazówkami w temacie Planowanie pojemności dla ról serwera usługi aplikacja systemu Azure w usłudze Azure Stack Hub.

    Rola Minimalna liczba wystąpień Minimalna jednostka SKU Uwagi
    Kontroler 2 Standard_A4_v2 — (4 rdzenie, 8192 MB) Zarządza i utrzymuje kondycję chmury usługi App Service.
    Zarządzanie 1 Standard_D3_v2 — (4 rdzenie, 14336 MB) Zarządza punktami końcowymi usługi Azure Resource Manager i interfejsem API usługi App Service, rozszerzeniami portalu (administratorem, dzierżawą, portalem usługi Functions) i usługą danych. Aby obsługiwać tryb failover, zwiększ zalecane wystąpienia do 2.
    Publisher 1 Standard_A2_v2 — (2 rdzenie, 4096 MB) Publikuje zawartość za pośrednictwem protokołu FTP i wdrożenia internetowego.
    FrontEnd 1 Standard_A4_v2 — (4 rdzenie, 8192 MB) Kieruje żądania do aplikacji usługi App Service.
    Udostępniony proces roboczy 1 Standard_A4_v2 — (4 rdzenie, 8192 MB) Hostuje aplikacje internetowe lub aplikacje interfejsu API i aplikacje usługi Azure Functions. Możesz dodać więcej wystąpień. Jako operator możesz zdefiniować ofertę i wybrać dowolną warstwę jednostki SKU. Warstwy muszą mieć co najmniej jeden procesor wirtualny.

    Zrzut ekranu przedstawiający ekran, na którym podajesz liczbę wystąpień ról i odpowiadającą im jednostkę SKU obliczeniową w Instalatorze usługi App Service

    Uwaga

    Windows Server 2022 Core nie jest obsługiwanym obrazem platformy do użycia z usługą aplikacja systemu Azure w usłudze Azure Stack Hub. Nie używaj obrazów ewaluacyjnych do wdrożeń produkcyjnych.

  13. W polu Wybierz obraz platformy wybierz obraz maszyny wirtualnej z systemem Windows Server 2022 z obrazów dostępnych u dostawcy zasobów obliczeniowych dla chmury usługi App Service. Wybierz Dalej.

  14. Na następnej stronie Instalator usługi App Service wykonaj następujące kroki:

    a. Wprowadź nazwę użytkownika i hasło administratora maszyny wirtualnej roli procesu roboczego.

    b. Wprowadź nazwę użytkownika i hasło administratora maszyny wirtualnej inne role.

    c. Wybierz Dalej.

    Zrzut ekranu przedstawiający ekran, na którym wybrano obraz platformy systemu Windows, który ma być używany przez Instalatora usługi App Service

  15. Na stronie podsumowania Instalatora usługi App Service wykonaj następujące kroki:

    a. Sprawdź dokonane wybory. Aby wprowadzić zmiany, użyj przycisków Wstecz , aby odwiedzić poprzednie strony.

    b. Jeśli konfiguracje są poprawne, zaznacz pole wyboru.

    c. Aby rozpocząć wdrażanie, wybierz pozycję Dalej.

    Zrzut ekranu przedstawiający podsumowanie opcji określonych do wdrożenia przez Instalatora usługi App Service

  16. Na następnej stronie Instalator usługi App Service wykonaj następujące kroki:

    a. Śledzenie postępu instalacji. Wdrożenie usługi App Service w usłudze Azure Stack Hub może potrwać do 240 minut na podstawie domyślnych wyborów i wieku podstawowego obrazu centrum danych systemu Windows 2016.

    b. Po pomyślnym zakończeniu instalacji wybierz pozycję Zakończ.

    Zrzut ekranu przedstawiający postęp wdrażania wykonany przez Instalatora usługi App Service

Kroki po wdrożeniu

Ważne

Jeśli dostawca usługi App Service został udostępniony z zawsze włączonym wystąpieniem SQL, musisz dodać bazy danych appservice_hosting i appservice_metering do grupy dostępności i zsynchronizować bazy danych, aby zapobiec utracie usługi w przypadku przejścia bazy danych w tryb failover.

Jeśli wdrażasz w istniejącej sieci wirtualnej i używasz wewnętrznego adresu IP w celu nawiązania połączenia z serwerem plików, musisz dodać regułę zabezpieczeń ruchu wychodzącego. Ta reguła umożliwia ruch SMB między podsiecią procesu roboczego a serwerem plików. W portalu administratora przejdź do sieciowej grupy zabezpieczeń WorkersNsg i dodaj regułę zabezpieczeń dla ruchu wychodzącego z następującymi właściwościami:

  • Źródło: dowolne
  • Zakres portów źródłowych: *
  • Miejsce docelowe: adresy IP
  • Zakres docelowych adresów IP: zakres adresów IP dla serwera plików
  • Zakres portów docelowych: 445
  • Protokół: TCP
  • Akcja: Zezwalaj
  • Priorytet: 700
  • Nazwa: Outbound_Allow_SMB445

Aby usunąć opóźnienie podczas komunikacji procesów roboczych z serwerem plików, zalecamy również dodanie następującej reguły do sieciowej grupy zabezpieczeń procesu roboczego, aby zezwolić na ruch wychodzący LDAP i Kerberos do kontrolerów usługi Active Directory, jeśli zabezpieczają serwer plików przy użyciu usługi Active Directory, na przykład jeśli użyto szablonu Szybkiego startu do wdrożenia serwera plików wysokiej dostępności i programu SQL Server.

Przejdź do obszaru WorkerNsg w portalu administracyjnym i dodaj regułę zabezpieczeń dla ruchu wychodzącego z następującymi właściwościami:

  • Źródło: dowolne
  • Zakres portów źródłowych: *
  • Miejsce docelowe: adresy IP
  • Zakres docelowych adresów IP: zakres adresów IP dla serwerów usługi AD, na przykład przy użyciu szablonu Szybkiego startu 10.0.0.100, 10.0.0.101
  • Zakres portów docelowych: 389 88
  • Protokół: dowolny
  • Akcja: Zezwalaj
  • Priorytet: 710
  • Nazwa: Outbound_Allow_LDAP_and_Kerberos_to_Domain_Controllers

Weryfikowanie instalacji usługi App Service w usłudze Azure Stack Hub

  1. W portalu administratora usługi Azure Stack Hub przejdź do pozycji Administracja — App Service.

  2. W przeglądzie w obszarze stan sprawdź, czy w obszarze Stan jest wyświetlana opcja Wszystkie role są gotowe.

    Administrowanie usługą App Service w portalu administracyjnym usługi Azure Stack Hub

Wersja testowa usługi App Service w infrastrukturze Azure Stack Hub

Po wdrożeniu i zarejestrowaniu dostawcy zasobów usługi App Service przetestuj go, aby upewnić się, że użytkownicy mogą wdrażać aplikacje internetowe i interfejsy API.

Uwaga

Musisz utworzyć ofertę, która ma przestrzeń nazw Microsoft.Web w planie. Potrzebna jest również subskrypcja dzierżawy, która subskrybuje ofertę. Aby uzyskać więcej informacji, zobacz Tworzenie oferty i Tworzenie planu.

Aby tworzyć aplikacje korzystające z usługi App Service w usłudze Azure Stack Hub, musisz mieć subskrypcję dzierżawy. Jedyne zadania, które administrator usługi może wykonać w portalu administratora, są związane z administrowaniem dostawcą zasobów usługi App Service. Obejmuje to dodawanie pojemności, konfigurowanie źródeł wdrożenia oraz dodawanie warstw procesów roboczych i jednostek SKU.

Aby tworzyć aplikacje internetowe, INTERFEJS API i Azure Functions, należy użyć portalu użytkowników i mieć subskrypcję dzierżawy.

Aby utworzyć testową aplikację internetową, wykonaj następujące kroki:

  1. W portalu użytkowników usługi Azure Stack Hub wybierz pozycję + Utwórz zasób>Web + Mobilna>aplikacja internetowa.

  2. W obszarze Aplikacja internetowa wprowadź nazwę w aplikacji internetowej.

  3. W obszarze Grupa zasobów wybierz pozycję Nowy. Wprowadź nazwę grupy zasobów.

  4. Wybierz pozycję Plan usługi App Service/lokalizacja>Utwórz nową.

  5. W obszarze Plan usługi App Service wprowadź nazwę planu usługi App Service.

  6. Wybierz pozycję Warstwa>cenowa Bezpłatna lub Współdzielona>>wybierz przycisk OK>Utwórz.

  7. Na pulpicie nawigacyjnym zostanie wyświetlony kafelek nowej aplikacji internetowej. Wybierz kafelek.

  8. W obszarze Aplikacja internetowa wybierz pozycję Przeglądaj , aby wyświetlić domyślną witrynę internetową dla tej aplikacji.

Wdrażanie witryny internetowej WordPress, DNN lub Django (opcjonalnie)

  1. W portalu użytkowników usługi Azure Stack Hub wybierz pozycję +, przejdź do witryny Azure Marketplace, wdróż witrynę internetową Django, a następnie poczekaj na zakończenie wdrożenia. Platforma internetowa Django używa bazy danych opartej na systemie plików. Nie wymaga żadnych dodatkowych dostawców zasobów, takich jak SQL lub MySQL.

  2. Jeśli wdrożono również dostawcę zasobów MySQL, możesz wdrożyć witrynę internetową WordPress z witryny Marketplace. Po wyświetleniu monitu o parametry bazy danych wprowadź nazwę użytkownika jako User1@Server1 z wybraną nazwą użytkownika i nazwą serwera.

  3. Jeśli wdrożono również dostawcę zasobów programu SQL Server, możesz wdrożyć witrynę internetową sieci Web sieci rozproszonej z witryny Marketplace. Po wyświetleniu monitu o parametry bazy danych wybierz bazę danych na komputerze z uruchomionym programem SQL Server połączonym z dostawcą zasobów.

Z tego artykułu dowiesz się, jak wdrożyć dostawcę zasobów usługi aplikacja systemu Azure w środowisku usługi Azure Stack Hub, które jest następujące:

  • Brak połączenia z Internetem.
  • Zabezpieczone przez usługi Active Directory Federation Services (AD FS).

Aby dodać dostawcę zasobów usługi aplikacja systemu Azure do wdrożenia usługi Azure Stack Hub w trybie offline, należy wykonać następujące zadania najwyższego poziomu:

  1. Wykonaj kroki wymagań wstępnych (takie jak zakup certyfikatów, które mogą potrwać kilka dni).
  2. Pobierz i wyodrębnij pliki instalacyjne i pomocnicze do komputera połączonego z Internetem.
  3. Utwórz pakiet instalacyjny w trybie offline.
  4. Uruchom plik instalatora appservice.exe.

Tworzenie pakietu instalacyjnego w trybie offline

Aby wdrożyć usługę aplikacja systemu Azure w środowisku offline, najpierw utwórz pakiet instalacyjny offline na maszynie połączonej z Internetem.

  1. Uruchom instalator AppService.exe na maszynie połączonej z Internetem.

  2. Wybierz pozycję Zaawansowane>Utwórz pakiet instalacyjny w trybie offline. Wykonanie tego kroku potrwa kilka minut.

    Tworzenie pakietu offline w instalatorze usługi aplikacja systemu Azure

  3. Instalator usługi aplikacja systemu Azure tworzy pakiet instalacyjny w trybie offline i wyświetla ścieżkę do niego. Możesz wybrać pozycję Otwórz folder, aby otworzyć folder w Eksplorator plików.

    Pomyślnie wygenerowany pakiet instalacyjny w trybie offline w instalatorze usługi aplikacja systemu Azure

  4. Skopiuj instalator (AppService.exe) i pakiet instalacyjny offline na maszynę, która ma łączność z usługą Azure Stack Hub.

Ukończ instalację usługi aplikacja systemu Azure w trybie offline w usłudze Azure Stack Hub

  1. Uruchom appservice.exe jako administrator z komputera, który może uzyskać dostęp do punktu końcowego zarządzania zasobami platformy Azure w usłudze Azure Stack Hub.

  2. Wybierz pozycję Zaawansowane>zakończ instalację w trybie offline.

    Ukończ instalację w trybie offline w instalatorze usługi aplikacja systemu Azure

  3. Przejdź do lokalizacji utworzonego wcześniej pakietu instalacyjnego offline, a następnie wybierz przycisk Dalej.

    Określanie ścieżki pakietu instalacyjnego w trybie offline im aplikacja systemu Azure Instalator usługi

  4. Przejrzyj i zaakceptuj postanowienia licencyjne dotyczące oprogramowania firmy Microsoft, a następnie wybierz pozycję Dalej.

  5. Przejrzyj i zaakceptuj postanowienia licencyjne innych firm, a następnie wybierz pozycję Dalej.

  6. Upewnij się, że informacje o konfiguracji chmury usługi aplikacja systemu Azure Service są poprawne. Jeśli podczas wdrażania zestawu ASDK użyto ustawień domyślnych, możesz zaakceptować tutaj wartości domyślne. Jeśli jednak opcje zostały dostosowane podczas wdrażania usługi Azure Stack Hub lub są wdrażane w zintegrowanym systemie, musisz edytować wartości w tym oknie, aby odzwierciedlić te zmiany. Jeśli na przykład używasz sufiksu domeny mycloud.com, punkt końcowy usługi Azure Resource Manager dzierżawy usługi Azure Stack Hub musi zmienić się na management.<region>.mycloud.com. Po potwierdzeniu informacji wybierz pozycję Dalej.

    Konfigurowanie chmury usługi aplikacja systemu Azure w instalatorze usługi aplikacja systemu Azure

  7. Na następnej stronie Instalatora usługi App Service połączysz się z usługą Azure Stack Hub:

    1. Wybierz metodę połączenia, której chcesz użyć — poświadczenie lub jednostka usługi

      • Poświadczeń
        • Jeśli używasz identyfikatora Microsoft Entra, wprowadź konto administratora firmy Microsoft Entra i hasło podane podczas wdrażania usługi Azure Stack Hub. Wybierz pozycję Połącz.
        • Jeśli używasz usług Active Directory Federation Services (AD FS), podaj konto administratora. Na przykład cloudadmin@azurestack.local. Wprowadź hasło, a następnie wybierz pozycję Połącz.
      • Jednostka usługi
        • Używana jednostka usługi musi mieć prawa właściciela w subskrypcji domyślnego dostawcy
        • Podaj identyfikator jednostki usługi, plik certyfikatu i hasło, a następnie wybierz pozycję Połącz.
    2. W obszarze Subskrypcje usługi Azure Stack Hub wybierz subskrypcję dostawcy domyślnego. usługa aplikacja systemu Azure w usłudze Azure Stack Hub musi zostać wdrożona w domyślnej subskrypcji dostawcy.

    3. W obszarze Lokalizacje usługi Azure Stack Hub wybierz lokalizację odpowiadającą regionowi, do którego wdrażasz. Na przykład wybierz pozycję lokalną , jeśli wdrażasz w zestawie ASDK.

    4. Administratorzy mogą określić trzyznaczny prefiks wdrożenia dla poszczególnych wystąpień w każdym wdrożonym zestawie skalowania maszyn wirtualnych. Jest to przydatne w przypadku zarządzania wieloma wystąpieniami usługi Azure Stack Hub.

  8. Możesz zezwolić instalatorowi usługi aplikacja systemu Azure na utworzenie sieci wirtualnej i skojarzonych podsieci. Możesz też wdrożyć w istniejącej sieci wirtualnej zgodnie z konfiguracją za pomocą tych kroków.

    • Aby użyć metody instalatora usługi aplikacja systemu Azure, wybierz pozycję Utwórz sieć wirtualną z ustawieniami domyślnymi, zaakceptuj wartości domyślne, a następnie wybierz przycisk Dalej.

    • Aby wdrożyć w istniejącej sieci, wybierz pozycję Użyj istniejącej sieci wirtualnej i podsieci, a następnie:

      1. Wybierz opcję Grupa zasobów, która zawiera sieć wirtualną.
      2. Wybierz nazwę sieci wirtualnej, w której chcesz wdrożyć.
      3. Wybierz prawidłowe wartości podsieci dla każdej z wymaganych podsieci ról.
      4. Wybierz Dalej.

      Informacje o sieci wirtualnej i podsieci w instalatorze usługi aplikacja systemu Azure

  9. Wprowadź informacje dotyczące udziału plików, a następnie wybierz przycisk Dalej. Adres udziału plików musi używać w pełni kwalifikowanej nazwy domeny (FQDN) lub adresu IP serwera plików. Na przykład: \\appservicefileserver.local.cloudapp.azurestack.external\websites lub \\10.0.0.1\websites. Jeśli używasz serwera plików przyłączonego do domeny, musisz podać pełną nazwę użytkownika, w tym domenę. Na przykład: <myfileserverdomain>\<FileShareOwner>.

    Uwaga

    Instalator próbuje przetestować łączność z udziałem plików przed kontynuowaniem. Jeśli jednak zdecydujesz się wdrożyć w istniejącej sieci wirtualnej, instalator może nie być w stanie nawiązać połączenia z udziałem plików i wyświetli ostrzeżenie z pytaniem, czy chcesz kontynuować. Sprawdź informacje o udziale plików i kontynuuj, jeśli jest on poprawny.

    Informacje o udziale plików w instalatorze usługi aplikacja systemu Azure

  10. Na następnej stronie:

    1. W polu Identity Application ID (Identyfikator aplikacji tożsamości) wprowadź identyfikator GUID aplikacji tożsamości utworzonej w ramach wymagań wstępnych.
    2. W polu Plik certyfikatu aplikacji tożsamości wprowadź (lub przejdź do) lokalizację pliku certyfikatu.
    3. W polu Hasło certyfikatu aplikacji tożsamości wprowadź hasło certyfikatu. To hasło jest takie, które zostało zanotowe podczas tworzenia certyfikatów za pomocą skryptu.
    4. W polu Plik certyfikatu głównego usługi Azure Resource Manager wprowadź (lub przejdź do) lokalizację pliku certyfikatu.
    5. Wybierz Dalej.

    Wprowadź identyfikator aplikacji i informacje o certyfikacie w instalatorze usługi aplikacja systemu Azure

  11. Dla każdego z trzech pól pliku certyfikatu wybierz pozycję Przeglądaj i przejdź do odpowiedniego pliku certyfikatu. Musisz podać hasło dla każdego certyfikatu. Te certyfikaty są tymi, które zostały utworzone w sekcji Wymagania wstępne dotyczące wdrażania usługi App Service w usłudze Azure Stack Hub. Po wprowadzeniu wszystkich informacji wybierz przycisk Dalej .

    Box Przykład nazwy pliku certyfikatu
    Domyślny plik certyfikatu SSL usługi App Service _.appservice.local.AzureStack.external.pfx
    Plik certyfikatu SSL interfejsu API usługi App Service api.appservice.local.AzureStack.external.pfx
    Plik certyfikatu SSL wydawcy usługi App Service ftp.appservice.local.AzureStack.external.pfx

    Jeśli podczas tworzenia certyfikatów użyto innego sufiksu domeny, nazwy plików certyfikatów nie będą używane lokalnie. AzureStack.external. Zamiast tego użyj informacji o domenie niestandardowej.

    Wprowadź informacje o certyfikacie SSL w instalatorze usługi aplikacja systemu Azure

  12. Wprowadź szczegóły programu SQL Server dla wystąpienia serwera używanego do hostowania baz danych dostawcy zasobów usługi aplikacja systemu Azure, a następnie wybierz przycisk Dalej. Instalator weryfikuje właściwości połączenia SQL. Musisz wprowadzić wewnętrzny adres IP lub nazwę FQDN dla nazwy programu SQL Server.

    Uwaga

    Instalator próbuje przetestować łączność z komputerem z uruchomionym programem SQL Server przed kontynuowaniem. Jeśli jednak zdecydujesz się wdrożyć w istniejącej sieci wirtualnej, instalator może nie być w stanie nawiązać połączenia z komputerem z uruchomionym programem SQL Server i wyświetli ostrzeżenie z pytaniem, czy chcesz kontynuować. Sprawdź informacje programu SQL Server i kontynuuj, jeśli są poprawne.

    W przypadku usługi aplikacja systemu Azure w usłudze Azure Stack Hub 1.3 instalator sprawdza, czy na komputerze z uruchomionym programem SQL Server włączono zawieranie bazy danych na poziomie programu SQL Server. Jeśli tak nie jest, zostanie wyświetlony monit z następującym wyjątkiem:

       Enable contained database authentication for SQL server by running below command on SQL server (Ctrl+C to copy)
       ***********************************************************
       sp_configure 'contained database authentication', 1;
       GO
       RECONFIGURE;
       GO
       ***********************************************************
    

    Aby uzyskać więcej informacji, zobacz informacje o wersji usługi aplikacja systemu Azure w usłudze Azure Stack Hub 1.3.

    Wprowadź informacje o programie SQL Server w instalatorze usługi aplikacja systemu Azure

  13. Przejrzyj opcje wystąpienia roli i jednostki SKU. Wartości domyślne są wypełniane minimalną liczbą wystąpień i minimalną jednostkę SKU dla każdej roli we wdrożeniu produkcyjnym. W przypadku wdrożenia zestawu ASDK można skalować wystąpienia w dół do niższych jednostek SKU, aby zmniejszyć zatwierdzenie rdzenia i pamięci, ale wystąpi spadek wydajności. Udostępniono podsumowanie wymagań dotyczących procesorów wirtualnych i pamięci, które ułatwiają planowanie wdrożenia. Po wybraniu opcji wybierz przycisk Dalej.

    Uwaga

    W przypadku wdrożeń produkcyjnych postępuj zgodnie ze wskazówkami w temacie Planowanie pojemności dla ról serwera usługi aplikacja systemu Azure w usłudze Azure Stack Hub.

    Rola Minimalna liczba wystąpień Minimalna jednostka SKU Uwagi
    Kontroler 2 Standard_A4_v2 — (4 rdzenie, 8192 MB) Zarządza i utrzymuje kondycję chmury usługi App Service.
    Zarządzanie 1 Standard_D3_v2 — (4 rdzenie, 14336 MB) Zarządza punktami końcowymi usługi Azure Resource Manager i interfejsem API usługi App Service, rozszerzeniami portalu (administratorem, dzierżawą, portalem usługi Functions) i usługą danych. Aby obsługiwać tryb failover, zwiększ zalecane wystąpienia do 2.
    Publisher 1 Standard_A2_v2 — (2 rdzenie, 4096 MB) Publikuje zawartość za pośrednictwem protokołu FTP i wdrożenia internetowego.
    FrontEnd 1 Standard_A4_v2 — (4 rdzenie, 8192 MB) Kieruje żądania do aplikacji usługi App Service.
    Udostępniony proces roboczy 1 Standard_A4_v2 — (4 rdzenie, 8192 MB) Hostuje aplikacje internetowe lub aplikacje interfejsu API i aplikacje usługi Azure Functions. Możesz dodać więcej wystąpień. Jako operator możesz zdefiniować ofertę i wybrać dowolną warstwę jednostki SKU. Warstwy muszą mieć co najmniej jeden procesor wirtualny.

    Ustawianie warstw ról i opcji jednostki SKU w instalatorze usługi aplikacja systemu Azure

  14. W polu Wybierz obraz platformy wybierz przygotowany obraz maszyny wirtualnej z systemem Windows Server 2022 Datacenter z obrazów dostępnych u dostawcy zasobów obliczeniowych dla chmury usługi aplikacja systemu Azure Service. Wybierz Dalej.

    Uwaga

    Windows Server 2022 Core nie jest obsługiwanym obrazem platformy do użycia z usługą aplikacja systemu Azure w usłudze Azure Stack Hub. Nie używaj obrazów ewaluacyjnych do wdrożeń produkcyjnych. usługa aplikacja systemu Azure w usłudze Azure Stack Hub wymaga aktywowania platformy Microsoft .NET 3.5.1 z dodatkiem SP1 na obrazie używanym do wdrożenia. Obrazy z systemem Windows Server 2022 ze wskazanymi w witrynie Marketplace nie mają włączonej tej funkcji. W związku z tym należy utworzyć i użyć obrazu systemu Windows Server 2022 z tą funkcją wstępnie włączoną.

    Aby uzyskać szczegółowe informacje na temat tworzenia obrazu niestandardowego i dodawania do witryny Marketplace, zobacz Wymagania wstępne dotyczące wdrażania usługi App Service w usłudze Azure Stack Hub . Pamiętaj, aby podczas dodawania obrazu do witryny Marketplace określić następujące elementy:

    • Publisher = MicrosoftWindowsServer
    • Oferta = WindowsServer
    • SKU = AppService
    • Wersja = Określ "najnowszą" wersję
  15. Na następnej stronie:

    1. Wprowadź nazwę użytkownika i hasło administratora maszyny wirtualnej roli procesu roboczego.
    2. Wprowadź nazwę użytkownika i hasło administratora maszyny wirtualnej inne role.
    3. Wybierz Dalej.

    Wprowadzanie ról administratorów maszyn wirtualnych w instalatorze usługi aplikacja systemu Azure

  16. Na stronie podsumowania:

    1. Sprawdź dokonane wybory. Aby wprowadzić zmiany, użyj przycisków Wstecz , aby odwiedzić poprzednie strony.
    2. Jeśli konfiguracje są poprawne, zaznacz pole wyboru.
    3. Aby rozpocząć wdrażanie, wybierz pozycję Dalej.

    Podsumowanie wyborów dokonanych w instalatorze usługi aplikacja systemu Azure

  17. Na następnej stronie:

    1. Śledzenie postępu instalacji. Wdrożenie usługi App Service w usłudze Azure Stack Hub może potrwać do 240 minut na podstawie domyślnych wyborów i wieku podstawowego obrazu centrum danych systemu Windows 2016.

    2. Po zakończeniu działania instalatora wybierz pozycję Zakończ.

    Śledzenie procesu instalacji w instalatorze usługi aplikacja systemu Azure

Kroki po wdrożeniu

Ważne

Jeśli dostawca usługi aplikacja systemu Azure został udostępniony z zawsze włączonym wystąpieniem SQL, musisz dodać bazy danych appservice_hosting i appservice_metering do grupy dostępności. Należy również zsynchronizować bazy danych, aby zapobiec utracie usługi w przypadku przejścia bazy danych w tryb failover.

Jeśli zdecydujesz się wdrożyć w istniejącej sieci wirtualnej i wewnętrzny adres IP w celu nawiązania połączenia z serwerem plików, musisz dodać regułę zabezpieczeń ruchu wychodzącego, włączając ruch SMB między podsiecią procesu roboczego a serwerem plików. W portalu administratora przejdź do sieciowej grupy zabezpieczeń WorkersNsg i dodaj regułę zabezpieczeń dla ruchu wychodzącego z następującymi właściwościami:

  • Źródło: dowolne
  • Zakres portów źródłowych: *
  • Miejsce docelowe: adresy IP
  • Zakres docelowych adresów IP: zakres adresów IP dla serwera plików
  • Zakres portów docelowych: 445
  • Protokół: TCP
  • Akcja: Zezwalaj
  • Priorytet: 700
  • Nazwa: Outbound_Allow_SMB445

Aby usunąć opóźnienie podczas komunikacji procesów roboczych z serwerem plików, zalecamy również dodanie następującej reguły do sieciowej grupy zabezpieczeń procesu roboczego, aby zezwolić na ruch wychodzący LDAP i Kerberos do kontrolerów usługi Active Directory, jeśli zabezpieczają serwer plików przy użyciu usługi Active Directory, na przykład jeśli użyto szablonu Szybkiego startu do wdrożenia serwera plików wysokiej dostępności i programu SQL Server.

Przejdź do obszaru WorkerNsg w portalu administracyjnym i dodaj regułę zabezpieczeń dla ruchu wychodzącego z następującymi właściwościami:

  • Źródło: dowolne
  • Zakres portów źródłowych: *
  • Miejsce docelowe: adresy IP
  • Zakres docelowych adresów IP: zakres adresów IP dla serwerów usługi AD, na przykład przy użyciu szablonu Szybkiego startu 10.0.0.100, 10.0.0.101
  • Zakres portów docelowych: 389 88
  • Protokół: dowolny
  • Akcja: Zezwalaj
  • Priorytet: 710
  • Nazwa: Outbound_Allow_LDAP_and_Kerberos_to_Domain_Controllers

Weryfikowanie instalacji usługi aplikacja systemu Azure w usłudze Azure Stack Hub

  1. W portalu administratora usługi Azure Stack Hub przejdź do pozycji Administracja — App Service.

  2. W przeglądzie w obszarze stan sprawdź, czy w obszarze Stan jest wyświetlana opcja Wszystkie role są gotowe.

    Omówienie w usłudze aplikacja systemu Azure Service Administration

Testowanie usługi aplikacja systemu Azure Service w usłudze Azure Stack Hub

Po wdrożeniu i zarejestrowaniu dostawcy zasobów usługi aplikacja systemu Azure przetestuj go, aby upewnić się, że użytkownicy mogą wdrażać aplikacje internetowe i interfejsy API.

Uwaga

Musisz utworzyć ofertę, która ma przestrzeń nazw Microsoft.Web w ramach planu. Następnie musisz mieć subskrypcję dzierżawy, która subskrybuje tę ofertę. Aby uzyskać więcej informacji, zobacz Tworzenie oferty i Tworzenie planu.

Aby tworzyć aplikacje korzystające z usługi aplikacja systemu Azure Service w usłudze Azure Stack Hub, musisz mieć subskrypcję dzierżawy. Jedyne możliwości, które administrator usługi może wykonać w portalu administratora, są związane z administracją dostawcy zasobów usługi aplikacja systemu Azure Service. Te możliwości obejmują dodawanie pojemności, konfigurowanie źródeł wdrożenia oraz dodawanie warstw procesów roboczych i jednostek SKU.

Aby utworzyć aplikacje internetowe, INTERFEJS API i Azure Functions w trzeciej wersji zapoznawczej, musisz użyć portalu użytkowników i mieć subskrypcję dzierżawy.

  1. W portalu użytkowników usługi Azure Stack Hub wybierz pozycję + Utwórz zasób>Web + Mobilna>aplikacja internetowa.

  2. W bloku Aplikacja internetowa wpisz nazwę w polu Aplikacja internetowa.

  3. W obszarze Grupa zasobów wybierz pozycję Nowy. Wpisz nazwę w polu Grupa zasobów.

  4. Wybierz pozycję Plan usługi App Service/lokalizacja>Utwórz nową.

  5. W bloku Plan usługi App Service wpisz nazwę w polu Plan usługi App Service.

  6. Wybierz pozycję Warstwa>cenowa Bezpłatna lub Współdzielona>>wybierz przycisk OK>Utwórz.

  7. W mniej niż minutę na pulpicie nawigacyjnym zostanie wyświetlony kafelek nowej aplikacji internetowej. Wybierz kafelek.

  8. W bloku Aplikacja internetowa wybierz pozycję Przeglądaj, aby wyświetlić domyślną witrynę internetową dla tej aplikacji.

Wdrażanie witryny internetowej WordPress, DNN lub Django (opcjonalnie)

  1. W portalu użytkowników usługi Azure Stack Hub wybierz pozycję +, przejdź do witryny Azure Marketplace, wdróż witrynę internetową Django i poczekaj na pomyślne zakończenie. Platforma internetowa Django używa bazy danych opartej na systemie plików. Nie wymaga żadnych dodatkowych dostawców zasobów, takich jak SQL lub MySQL.

  2. Jeśli wdrożono również dostawcę zasobów MySQL, możesz wdrożyć witrynę internetową WordPress z witryny Azure Marketplace. Po wyświetleniu monitu o parametry bazy danych wprowadź nazwę użytkownika jako User1@Server1 z wybraną nazwą użytkownika i nazwą serwera.

  3. Jeśli wdrożono również dostawcę zasobów programu SQL Server, możesz wdrożyć witrynę internetową sieci DNN z witryny Azure Marketplace. Po wyświetleniu monitu o parametry bazy danych wybierz bazę danych na komputerze z uruchomionym programem SQL Server połączonym z dostawcą zasobów.

Następne kroki

Przygotuj się do wykonywania dodatkowych operacji administracyjnych dla usługi App Service w usłudze Azure Stack Hub: