Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługa Azure Resource Manager (ARM) to usługa wdrażania i zarządzania dla platformy Azure. Zapewnia warstwę zarządzania, która umożliwia tworzenie, aktualizowanie i usuwanie zasobów na koncie platformy Azure. Usługa Spring Cloud Azure Resource Manager może pomóc w aprowizacji zasobów lub pobieraniu metadanych zasobów.
Konfiguracja zależności
<dependency>
<groupId>com.azure.spring</groupId>
<artifactId>spring-cloud-azure-resourcemanager</artifactId>
</dependency>
Konfiguracja
Uwaga
Jeśli zdecydujesz się użyć podmiotu zabezpieczeń do uwierzytelniania i autoryzacji za pomocą identyfikatora Entra firmy Microsoft na potrzeby uzyskiwania dostępu do zasobu platformy Azure, zobacz Autoryzuj dostęp za pomocą identyfikatora Entra firmy Microsoft, aby upewnić się, że podmiot zabezpieczeń otrzymał wystarczające uprawnienia dostępu do zasobu platformy Azure.
Konfigurowalne właściwości elementu spring-cloud-azure-resourcemanager:
| Własność | Opis |
|---|---|
spring.cloud.azure.resource-manager.enabled |
Określa, czy usługa Resource Manager jest włączona. Wartość domyślna to true. |
spring.cloud.azure.credential.client-id |
Identyfikator klienta do użycia podczas przeprowadzania uwierzytelniania jednostki usługi za pomocą platformy Azure. |
spring.cloud.azure.credential.client-secret |
Klucz tajny klienta używany podczas przeprowadzania uwierzytelniania jednostki usługi za pomocą platformy Azure. |
spring.cloud.azure.credential.client-certificate-path |
Ścieżka pliku certyfikatu PEM do użycia podczas przeprowadzania uwierzytelniania jednostki usługi na platformie Azure. |
spring.cloud.azure.credential.client-certificate-password |
Hasło pliku certyfikatu. |
spring.cloud.azure.credential.username |
Nazwa użytkownika do użycia podczas przeprowadzania uwierzytelniania nazwy użytkownika/hasła na platformie Azure. |
spring.cloud.azure.credential.password |
Hasło do użycia podczas uwierzytelniania nazwy użytkownika/hasła. |
spring.cloud.azure.credential.managed-identity-enabled |
Czy włączyć tożsamość zarządzaną. |
spring.cloud.azure.profile.cloud-type |
Nazwa chmury platformy Azure do nawiązania połączenia. |
spring.cloud.azure.profile.environment.active-directory-endpoint |
Punkt końcowy Microsoft Entra, z którym należy się połączyć w celu uwierzytelniania. |
spring.cloud.azure.profile.subscription-id |
Identyfikator subskrypcji do użycia podczas nawiązywania połączenia z zasobami platformy Azure. |
spring.cloud.azure.profile.tenant-id |
Identyfikator dzierżawcy dla zasobów platformy Azure. Dozwolone wartości dla tenant-id to: common, organizations, consumerslub identyfikator dzierżawy. |
spring.cloud.azure.azure-service.namespace |
Przestrzeń nazw usługi Azure używana do aprowizowania zasobów. |
spring.cloud.azure.azure-service.resource.resource-group |
Grupa zasobów zawierająca zasób usługi platformy Azure. |
Podstawowe użycie
Spring Cloud Azure Resource Manager może współpracować z określonymi starterami Spring Cloud Azure w celu pobierania informacji o połączeniu, takich jak ciągi połączeń, aby łączyć się z usługami platformy Azure. Może również współpracować z spring-cloud-azure-starter i bibliotekami innych firm w celu pobrania metadanych, takich jak nazwa użytkownika i hasło, oraz dokończenia procesu uwierzytelniania. Aby uzyskać więcej informacji, zobacz Spring Cloud Azure Kafka Support and Spring Cloud Azure Redis Support.
Na przykład, aby pobrać ciąg połączenia usługi Azure, deweloperzy mogą użyć nazwy głównej usługi jako poświadczenia do uwierzytelnienia i pobrania ciągu połączenia. Konfiguracja jest wymieniona poniżej. Podana jednostka usługi powinna mieć przypisaną co najmniej rolę Contributor dla powiązanej przestrzeni nazw. Zobacz Autoryzowanie dostępu przy użyciu Microsoft Entra ID, aby upewnić się, że podmiot zabezpieczeń ma wymagane uprawnienia do uzyskania dostępu do zasobu platformy Azure.
spring:
cloud:
azure:
credential:
client-id: ${AZURE_CLIENT_ID}
client-secret: ${AZURE_CLIENT_SECRET}
profile:
tenant-id: <tenant>
subscription-id: ${AZURE_SUBSCRIPTION_ID}
<azure-service>:
namespace: ${SERVICEBUS_NAMESPACE}
resource:
resource-group: ${RESOURCE_GROUP}
Uwaga
Dozwolone wartości dla tenant-id to: common, organizations, consumerslub identyfikator dzierżawy. Aby uzyskać więcej informacji na temat tych wartości, zobacz sekcję Użyto niewłaściwego punktu końcowego (konta osobiste i organizacyjne) w artykule Błąd AADSTS50020 — konto użytkownika od dostawcy tożsamości nie istnieje w dzierżawie. Aby uzyskać informacje na temat konwersji aplikacji z jedną dzierżawą na aplikację wielodzierżawną, zobacz Konwertowanie aplikacji z jedną dzierżawą na aplikację wielodzierżawną w usłudze Microsoft Entra ID.
Próbki
Więcej informacji można znaleźć w azure-spring-boot-samples repozytorium w serwisie GitHub.